A Serveur de commande et de contrôle (C&C) est un ordinateur contrôlé à distance par un cybercriminel qui est utilisé comme centre de commande pour envoyer des commandes aux systèmes qui ont été infectés par des logiciels malveillants et qui font généralement partie d'un grand Réseau de robotsLes systèmes exécutant des logiciels malveillants communiquant avec des serveurs de commande et de contrôle en ligne peuvent exfiltrer des données critiques de votre organisation, comme lorsque le virus Emotet capture les mots de passe des utilisateurs et les envoie aux serveurs de commande et de contrôle en ligne. Ils peuvent également causer des dommages bien plus importants.
D'autres logiciels malveillants utilisés dans les communications C&C font des choses comme le crypto-minage (alias Crytojacking), participant à des attaques par déni de service, ou restant simplement inactifs en attendant que le pirate informatique propriétaire du réseau de robots ait besoin de quelque chose et leur envoie un ordre pour se réveiller et effectuer une tâche,
L'établissement de communications C&C est généralement une étape importante pour les attaquants, leur permettant de se déplacer latéralement au sein d'un réseau ou d'une organisation. En effet, le logiciel malveillant peut recevoir de nouvelles instructions et de nouveaux logiciels malveillants pour analyser le réseau local à la recherche d'autres systèmes à risque à compromettre.
Terme connexe : Botnet, CryptoJacking ou Crypto-Mining
Lecture connexe: Ce que le cryptage DNS signifie pour les chasseurs de menaces d'entreprise
Source: TrendMicro
Empêchez ces logiciels malveillants d'entrer dans votre réseau en sensibilisant votre personnel aux sources courantes d'infection. Ces bots et botnets sont des logiciels malveillants qui infiltrent votre entreprise par le biais d'attaques de phishing, ainsi que par des accès distants faiblement authentifiés (accès distant n'utilisant pas de mot de passe). authentification à deux facteurs). Pour se protéger contre les bots et les botnets, les propriétaires de PME doivent toujours s'assurer de faire ce qui suit :
Ces étapes, pratiques et outils améliorent à la fois votre sécurité globale et productivité.
Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.
Des chercheurs étaient à la recherche d'un faux outil d'amélioration de photos et ont découvert quelque chose d'encore plus étrange : un kit de rançongiciel et un modèle d'IA…
Lire la suite
Depuis quatre ans, CyberHoot défend la même position sur son blog : les mots de passe constituent une faille majeure. Ils sont réutilisés…
Lire la suite
La Coupe du Monde de la FIFA 2026 a débuté le 11 juin aux États-Unis, au Canada et au Mexique. Six millions de supporters…
Lire la suiteAyez une vision plus précise des risques humains, grâce à une approche positive qui surpasse les tests de phishing traditionnels.
