IT用語集
ドメイン生成アルゴリズム
項目 | ドメイン生成アルゴリズム / どめいんせいせいあるごりずむ |
英語 | Domain Generation Algorithm |
意味 | マルウェアがC2サーバと通信する際に用いられる検知・対策回避技術。マルウェアは通常、コンピュータに感染した後にC2サーバと通信し、追加ファイルのダウンロードやデータ送信、通信などを行う。このC2サーバのドメイン名が固定されていた場合、当該ドメインをブロックすることでマルウェアの機能を無効化させることができる。このためマルウェアはドメイン生成アルゴリズムを使い、短間隔で数万件規模のドメイン名を生成し通信を試み、攻撃者はこのうち数件のドメインを実際に運用させることで、セキュリティ対策によるブロックやテイクダウンを受けることなく、マルウェアを運用することができてしまう。 |