خادم القيادة والتحكم (C&C)

21 فبراير 2020 | Cybrary خادم القيادة والتحكم (C&C)


A خادم القيادة والتحكم (C&C) هو جهاز كمبيوتر يتم التحكم فيه عن بعد بواسطة مجرمي الانترنت يتم استخدامه كمركز قيادة لإرسال الأوامر إلى الأنظمة التي أصيبت بالبرامج الضارة وعادةً ما تكون جزءًا من مجموعة كبيرة شبكة بوتيمكن للأنظمة التي تُشغّل برامج ضارة، والتي تتصل بخوادم القيادة والتحكم عبر الإنترنت، أن تسرق بيانات بالغة الأهمية من مؤسستك، كما يحدث عندما يلتقط فيروس Emotet كلمات مرور المستخدمين ويرسلها إلى خوادم القيادة والتحكم عبر الإنترنت. كما يمكن أن يُسبب أضرارًا أكبر بكثير.

تستخدم البرامج الضارة الأخرى في اتصالات القيادة والتحكم أشياء مثل التعدين المشفر (المعروف أيضًا باسم اختراق العملات المشفرة), المشاركة في هجمات رفض الخدمة، أو مجرد الاستلقاء في وضع الخمول في انتظار المخترق الذي يمتلك شبكة الروبوتات ليحتاج إلى القيام بشيء ما وإصدار أمر لهم للاستيقاظ وأداء بعض المهام،

عادةً ما يُعدّ إنشاء اتصالات القيادة والتحكم خطوةً مهمةً للمهاجمين، مما يُمكّنهم من التحرّك بشكلٍ أفقي داخل الشبكة أو المؤسسة. وذلك لأن البرامج الخبيثة قادرة على استقبال تعليماتٍ وبرامج خبيثة جديدة لمسح الشبكة المحلية بحثًا عن أنظمةٍ إضافيةٍ معرضةٍ للخطر.

مصطلح ذو صلة: شبكة بوت نت، تعدين العملات المشفرة أو اختراق العملات المشفرة

القراءة ذات الصلة: ماذا يعني تشفير DNS لصائدي التهديدات في المؤسسات

المصدر TrendMicro

كيف يمكنني الدفاع ضد هذا الأمر كشركة صغيرة ومتوسطة الحجم؟

امنع هذه البرمجيات الخبيثة من دخول شبكتك بتثقيف موظفيك حول مصادر العدوى الشائعة. هذه الروبوتات وشبكاتها هي برمجيات خبيثة تتسلل إلى شركتك عبر هجمات التصيد الاحتيالي، بالإضافة إلى الوصول عن بُعد ضعيف المصادقة (الوصول عن بُعد الذي لا يستخدم المصادقة الثنائية). للحماية من الروبوتات وشبكات الروبوتات، يجب على مالكي الشركات الصغيرة والمتوسطة التأكد دائمًا من قيامهم بما يلي:

  1. تدريب الموظفين على اكتشاف هجمات التصيد الاحتيالي وتجنبها.
  2. عندما يكون ذلك ممكنا، قم بإزالة حقوق المسؤول من موظفيك.
  3. نشر الجيل التالي من Anti-فيروس البرمجيات والحفاظ على تحديثها؛
  4. تأكد من تمكينك مصادقة 2 عامل للوصول إلى شبكة VPN الخاصة بك، وO365، وG-Suite، والخدمات المصرفية، وجميع الحسابات المهمة الأخرى.
  5. إذا كان لديك 1 إلى 4 في مكانها، فإن التحسين الرئيسي التالي سيكون اعتماد إدارة كلمة المرور في جميع أنحاء شركتك. 

تعمل هذه الخطوات والممارسات والأدوات على تحسين أمنك الشامل و إنتاجية.

لمعرفة المزيد عن خوادم القيادة والتحكم وكيفية ارتباطها بشبكات الروبوتات، شاهد هذا الفيديو القصير:

هل تبذل جهدًا كافيًا لحماية عملك؟

سجل في CyberHoot اليوم واستمتع بنوم أفضل مع العلم أن

الموظفين مدربون على الأمن السيبراني وهم على أهبة الاستعداد!


سجل اليوم!

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

يُبقي موسم الضرائب المحاسبين مشغولين، كما يُبقي المحتالين مشغولين أيضاً. في مطلع هذا الصيف، أصبحت إحدى شركات المحاسبة المعتمدة...

اقراء المزيد
برنامج الفدية: نموذج ذكاء اصطناعي تم بناؤه دون عناء

برنامج الفدية: نموذج ذكاء اصطناعي تم بناؤه دون عناء

ذهب الباحثون للبحث عن برنامج لتكبير الصور المزيفة، ووجدوا شيئاً أغرب: مجموعة برامج فدية ونموذج ذكاء اصطناعي...

اقراء المزيد
سايبر هوت يصبح بدون كلمة مرور بالكامل: دعم مفتاح المرور الأصلي متوفر للمسؤولين

سايبر هوت يصبح بدون كلمة مرور بالكامل: دعم مفتاح المرور الأصلي متوفر للمسؤولين

على مدى أربع سنوات، دأبت شركة CyberHoot على التأكيد على نفس الفكرة في مدونتها: كلمات المرور هي نقطة ضعف رئيسية. فهي تُعاد استخدامها...

اقراء المزيد