通过可移动媒体通信: 加密微控制器桥接通信

加密微控制器桥接通信(Encrypted Microcontroller Bridging Communication)是通过植入定制硬件组件实现物理隔离网络间加密通信的高级攻击技术。攻击者在可移动媒体(如U盘、外置硬盘)的控制器固件层植入微型通信模块,构建独立于宿主操作系统的数据透传通道。该模块集成射频收发、蓝牙低功耗(BLE)或近场通信(NFC)组件,通过加密隧道与外部中继设备建立连接,形成"物理介质-无线信道"的混合通信链路。

该技术的匿迹性体现在硬件层隐蔽通信架构与协议层动态加密机制。硬件层面,攻击者重写存储设备控制器固件,在保留标准存储功能的同时创建隐蔽通信分区,利用设备供电线路获取运行所需能量。通信协议采用分层加密设计:第一层对原始数据进行AES-256加密,第二层通过物理层调制(如电磁辐射频率跳变)隐藏信号特征。中继节点部署在目标网络周边(如Wi-Fi覆盖区),自动接收存储设备辐射的加密信号并转发至C2服务器。该架构使得传统基于主机日志审计或网络流量分析的检测手段完全失效,仅能通过物理层信号频谱分析或硬件逆向工程实施防御,显著提升攻击行为的隐蔽性。

ID: T1092.002
Sub-technique of:  T1092
Tactic: 命令控制
Platforms: Linux, Windows, macOS
Contributors: shrugginG
Created: 02 October 2020
Last Modified: 15 October 2024

Mitigations

This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.

Detection

Coming soon