Serveur de commande et de contrôle (C&C)

21 février 2020 | Cybrary Serveur de commande et de contrôle (C&C)


A Serveur de commande et de contrôle (C&C) est un ordinateur contrôlé à distance par un cybercriminel qui est utilisé comme centre de commande pour envoyer des commandes aux systèmes qui ont été infectés par des logiciels malveillants et qui font généralement partie d'un grand Réseau de robotsLes systèmes exécutant des logiciels malveillants communiquant avec des serveurs de commande et de contrôle en ligne peuvent exfiltrer des données critiques de votre organisation, comme lorsque le virus Emotet capture les mots de passe des utilisateurs et les envoie aux serveurs de commande et de contrôle en ligne. Ils peuvent également causer des dommages bien plus importants.

D'autres logiciels malveillants utilisés dans les communications C&C font des choses comme le crypto-minage (alias Crytojacking), participant à des attaques par déni de service, ou restant simplement inactifs en attendant que le pirate informatique propriétaire du réseau de robots ait besoin de quelque chose et leur envoie un ordre pour se réveiller et effectuer une tâche,

L'établissement de communications C&C est généralement une étape importante pour les attaquants, leur permettant de se déplacer latéralement au sein d'un réseau ou d'une organisation. En effet, le logiciel malveillant peut recevoir de nouvelles instructions et de nouveaux logiciels malveillants pour analyser le réseau local à la recherche d'autres systèmes à risque à compromettre.

Terme connexe : Botnet, CryptoJacking ou Crypto-Mining

Lecture connexe: Ce que le cryptage DNS signifie pour les chasseurs de menaces d'entreprise

Source: TrendMicro

Comment puis-je me défendre contre cela en tant que PME ?

Empêchez ces logiciels malveillants d'entrer dans votre réseau en sensibilisant votre personnel aux sources courantes d'infection. Ces bots et botnets sont des logiciels malveillants qui infiltrent votre entreprise par le biais d'attaques de phishing, ainsi que par des accès distants faiblement authentifiés (accès distant n'utilisant pas de mot de passe). authentification à deux facteurs). Pour se protéger contre les bots et les botnets, les propriétaires de PME doivent toujours s'assurer de faire ce qui suit :

  1. Formez les employés à repérer et à éviter les attaques de phishing.
  2. Si possible, retirez Droits d'administrateur de vos employés.
  3. Déployer la nouvelle génération d'anti-virus logiciel et le maintenir à jour ;
  4. Assurez-vous d'activer Authentification par facteur 2 pour accéder à votre VPN, O365, G-Suite, vos services bancaires et tous les autres comptes critiques.
  5. Si vous avez mis en place les points 1 à 4, la prochaine amélioration majeure serait d’adopter un Password Manager dans toute votre entreprise. 

Ces étapes, pratiques et outils améliorent à la fois votre sécurité globale et productivité.

Pour en savoir plus sur les serveurs C&C et leur relation avec les botnets, regardez cette courte vidéo :

Faites-vous suffisamment pour protéger votre entreprise ?

Inscrivez-vous dès aujourd'hui sur CyberHoot et dormez mieux en sachant que votre

les employés sont formés à la cybersécurité et sur leurs gardes !


Inscrivez-vous dès aujourd'hui !

Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

Le ransomware : un modèle d'IA construit sans le vouloir

Le ransomware : un modèle d'IA construit sans le vouloir

Des chercheurs étaient à la recherche d'un faux outil d'amélioration de photos et ont découvert quelque chose d'encore plus étrange : un kit de rançongiciel et un modèle d'IA…

Lire la suite
CyberHoot passe au tout sans mot de passe : la prise en charge native des mots de passe arrive pour les administrateurs

CyberHoot passe au tout sans mot de passe : la prise en charge native des mots de passe arrive pour les administrateurs

Depuis quatre ans, CyberHoot défend la même position sur son blog : les mots de passe constituent une faille majeure. Ils sont réutilisés…

Lire la suite
Évitez de marquer contre votre camp : déjouez les arnaques de la Coupe du monde 2026

Évitez de marquer contre votre camp : déjouez les arnaques de la Coupe du monde 2026

La Coupe du Monde de la FIFA 2026 a débuté le 11 juin aux États-Unis, au Canada et au Mexique. Six millions de supporters…

Lire la suite