A Servidor de comando y control (C&C) es una computadora controlada remotamente por un ciberdelincuente que se utiliza como centro de comando para enviar comandos a sistemas que han sido infectados con malware y generalmente forman parte de un gran Red de botsLos sistemas que ejecutan malware y se comunican con servidores de comando y control en internet pueden exfiltrar datos críticos de su organización, como cuando el virus Emotet captura las contraseñas de los usuarios y las envía a los servidores de comando y control en línea. Además, pueden causar mucho más daño.
Otro malware utilizado en las comunicaciones C&C realiza acciones como la criptominería (también conocida como Criptojacking), participando en ataques de denegación de servicio, o simplemente permaneciendo inactivos esperando que el hacker que posee la red de bots necesite que se haga algo y les dé un comando para que se despierten y realicen alguna tarea,
Establecer comunicaciones de C&C suele ser un paso importante para los atacantes, ya que les permite moverse lateralmente dentro de una red u organización. Esto se debe a que el malware puede recibir nuevas instrucciones y nuevo malware para escanear la red local en busca de sistemas adicionales en riesgo que puedan comprometer.
Término relacionado: Red de bots, CryptoJacking o Criptominería
Lectura relacionada: Qué significa el cifrado DNS para los cazadores de amenazas empresariales
Fuente: TrendMicro
Evite que este malware entre en su red informando a su personal sobre las fuentes comunes de infección. Estos bots y botnets son malware que se infiltra en su empresa mediante ataques de phishing, así como acceso remoto con autenticación débil (acceso remoto que no utiliza... autenticación de dos factores). Para protegerse contra bots y botnets, los propietarios de PYMES siempre deben asegurarse de hacer lo siguiente:
Estos pasos, prácticas y herramientas mejoran su seguridad general. y productividad.
Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.
Los investigadores buscaban un programa falso para mejorar el tamaño de las fotos y encontraron algo más extraño: un kit de ransomware y un modelo de IA...
LEER MÁS
Durante cuatro años, CyberHoot ha defendido lo mismo en su blog: las contraseñas son un importante punto débil. Se reutilizan...
LEER MÁS
La Copa Mundial de la FIFA 2026 dio comienzo el 11 de junio en Estados Unidos, Canadá y México. Seis millones de aficionados...
LEER MÁSObtenga una visión más clara de los riesgos humanos, con un enfoque positivo que supera las pruebas de phishing tradicionales.
