Servidor de comando y control (C&C)

21 de febrero de 2020 | Cybrary Servidor de comando y control (C&C)


A Servidor de comando y control (C&C) es una computadora controlada remotamente por un ciberdelincuente que se utiliza como centro de comando para enviar comandos a sistemas que han sido infectados con malware y generalmente forman parte de un gran Red de botsLos sistemas que ejecutan malware y se comunican con servidores de comando y control en internet pueden exfiltrar datos críticos de su organización, como cuando el virus Emotet captura las contraseñas de los usuarios y las envía a los servidores de comando y control en línea. Además, pueden causar mucho más daño.

Otro malware utilizado en las comunicaciones C&C realiza acciones como la criptominería (también conocida como Criptojacking), participando en ataques de denegación de servicio, o simplemente permaneciendo inactivos esperando que el hacker que posee la red de bots necesite que se haga algo y les dé un comando para que se despierten y realicen alguna tarea,

Establecer comunicaciones de C&C suele ser un paso importante para los atacantes, ya que les permite moverse lateralmente dentro de una red u organización. Esto se debe a que el malware puede recibir nuevas instrucciones y nuevo malware para escanear la red local en busca de sistemas adicionales en riesgo que puedan comprometer.

Término relacionado: Red de bots, CryptoJacking o Criptominería

Lectura relacionada: Qué significa el cifrado DNS para los cazadores de amenazas empresariales

Fuente: TrendMicro

¿Cómo me defiendo ante esto como PYME?

Evite que este malware entre en su red informando a su personal sobre las fuentes comunes de infección. Estos bots y botnets son malware que se infiltra en su empresa mediante ataques de phishing, así como acceso remoto con autenticación débil (acceso remoto que no utiliza... autenticación de dos factores). Para protegerse contra bots y botnets, los propietarios de PYMES siempre deben asegurarse de hacer lo siguiente:

  1. Capacite a los empleados para detectar y evitar ataques de phishing.
  2. Siempre que sea posible, elimine Derechos de administrador de sus empleados.
  3. Implementar Anti- de próxima generaciónvirus software y mantenerlo actualizado;
  4. Asegúrate de habilitar Autenticación de factor 2 para acceder a su VPN, O365, G-Suite, banca y todas las demás cuentas críticas.
  5. Si tiene los puntos 1 a 4 en su lugar, la siguiente mejora importante sería adoptar un Administrador de contraseñas en toda su empresa. 

Estos pasos, prácticas y herramientas mejoran su seguridad general. productividad.

Para obtener más información sobre los servidores C&C y cómo se relacionan con las botnets, mire este breve video:

¿Está haciendo lo suficiente para proteger su negocio?

Regístrate hoy en CyberHoot y duerme mejor sabiendo que tu

¡Los empleados están capacitados en ciberseguridad y en guardia!


¡Suscríbete hoy!

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

El ransomware: un modelo de IA creado sin esfuerzo.

El ransomware: un modelo de IA creado sin esfuerzo.

Los investigadores buscaban un programa falso para mejorar el tamaño de las fotos y encontraron algo más extraño: un kit de ransomware y un modelo de IA...

LEER MÁS
CyberHoot se vuelve completamente sin contraseña: llega la compatibilidad nativa con claves de acceso para administradores.

CyberHoot se vuelve completamente sin contraseña: llega la compatibilidad nativa con claves de acceso para administradores.

Durante cuatro años, CyberHoot ha defendido lo mismo en su blog: las contraseñas son un importante punto débil. Se reutilizan...

LEER MÁS
No te metas en problemas: Evita las estafas del Mundial 2026

No te metas en problemas: Evita las estafas del Mundial 2026

La Copa Mundial de la FIFA 2026 dio comienzo el 11 de junio en Estados Unidos, Canadá y México. Seis millones de aficionados...

LEER MÁS