Что такое ICMP-туннелирование и как его определять

13.07.2023
13.07.2023

Совсем недавно появилась новость про новый RAT (Remote Access Trojan – троян удаленного доступа) RomCom. Помимо прочего функционала, он умеет использовать ICMP-протокол для подключения к С2-серверу (Command and Control). Кстати, несмотря на то, что ICMP-туннели – уже довольно известная история, они по-прежнему используются злоумышленниками для обхода средств защиты информации (СЗИ).

Наши клиенты часто спрашивают нас о том, какие виды туннелирования трафика мы детектируем и блокируем с помощью UserGate NGFW. Давайте разберемся в том, что такое ICMP-туннелирование и как его определять.

Скачать исследование

За дополнительной информацией обращайтесь к нашим специалистам ufactor@usergate.com

Наш сайт использует cookies. С условиями использования cookies ознакомьтесь в Политике обработки персональных данных.