Pelayan Perintah dan Kawalan (C&C).

21 Februari 2020 | Cybrary Pelayan Perintah dan Kawalan (C&C).


A Pelayan Perintah dan Kawalan (C&C). ialah komputer yang dikawal dari jauh oleh a penjenayah siber yang digunakan sebagai pusat arahan untuk menghantar arahan kepada sistem yang telah dijangkiti perisian hasad dan biasanya sebahagian daripada sistem yang besar Rangkaian bot. Sistem yang menjalankan perisian hasad yang berkomunikasi kepada pelayan C&C berasaskan Internet boleh mengeluarkan data kritikal daripada organisasi anda seperti apabila virus Emotet menangkap kata laluan pengguna dan menghantarnya ke pelayan C&C dalam talian. Mereka juga boleh melakukan lebih banyak kerosakan.

Malware lain yang digunakan dalam komunikasi C&C melakukan perkara seperti Crypto-mining (aka Crytojacking), mengambil bahagian dalam serangan Penafian Perkhidmatan, atau hanya berbaring terbiar menunggu penggodam yang memiliki rangkaian Bot memerlukan sesuatu dilakukan dan mengeluarkan arahan kepada mereka untuk bangun dan melaksanakan beberapa tugas,

Mewujudkan komunikasi C&C biasanya merupakan langkah penting bagi penyerang yang membolehkan mereka bergerak secara sisi dalam rangkaian atau organisasi. Ini kerana perisian hasad boleh menerima arahan baharu dan perisian hasad baharu untuk mengimbas rangkaian tempatan bagi mendapatkan sistem berisiko tambahan untuk dikompromi.

Istilah Berkaitan: Botnet, CryptoJacking atau Crypto-Mining

Bacaan Berkaitan: Maksud Penyulitan DNS untuk Pemburu Ancaman Perusahaan

sumber: TrendMicro

Bagaimanakah saya dapat mempertahankannya sebagai SMB?

Hentikan perisian hasad ini daripada memasuki rangkaian anda dengan mendidik kakitangan anda tentang sumber jangkitan biasa. Bot dan Botnet ini ialah perisian hasad yang menyusup ke syarikat anda melalui serangan pancingan data, serta akses jauh yang disahkan lemah (akses jauh yang tidak menggunakan pengesahan dua faktor). Untuk melindungi daripada Bot dan Botnet, pemilik SMB hendaklah sentiasa memastikan mereka melakukan perkara berikut:

  1. Latih pekerja untuk mengesan dan mengelakkan Serangan Phishing.
  2. Jika boleh, keluarkan Hak Pentadbir daripada pekerja anda.
  3. Gunakan Anti-virus perisian dan pastikan ia dikemas kini;
  4. Pastikan anda mendayakan Pengesahan faktor 2 untuk mengakses VPN, O365, G-Suite, perbankan dan semua akaun kritikal anda yang lain.
  5. Jika anda mempunyai 1 hingga 4, penambahbaikan utama seterusnya ialah menggunakan a Password Manager di seluruh syarikat anda. 

Langkah, amalan dan alatan ini meningkatkan keselamatan keseluruhan anda dan produktiviti.

Untuk mengetahui lebih lanjut tentang Pelayan C&C dan cara ia berkaitan dengan Botnet, tonton video pendek ini:

Adakah anda melakukan cukup untuk melindungi perniagaan anda?

Daftar dengan CyberHoot hari ini dan tidur dengan lebih baik mengetahui anda

pekerja terlatih siber dan berjaga-jaga!


Daftar Hari Ini!

Blog Terkini

Kekal tajam dengan yang terkini cerapan keselamatan

Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.

Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Musim cukai membuatkan akauntan sibuk, dan ia juga membuatkan penipu sibuk. Awal musim panas ini, sebuah firma CPA menjadi...

Maklumat Lanjut
Ransomware, Model AI yang Dibina Tanpa Cubaan

Ransomware, Model AI yang Dibina Tanpa Cubaan

Para penyelidik telah mencari penaiktaraf foto palsu dan menemui sesuatu yang lebih pelik: kit ransomware dan model AI...

Maklumat Lanjut
CyberHoot Tidak Mempunyai Kata Laluan Sepenuhnya: Sokongan Kata Laluan Natif Tiba untuk Pentadbir

CyberHoot Tidak Mempunyai Kata Laluan Sepenuhnya: Sokongan Kata Laluan Natif Tiba untuk Pentadbir

Selama empat tahun, CyberHoot telah berhujah perkara yang sama di blognya: kata laluan adalah kelemahan utama. Ia digunakan semula,...

Maklumat Lanjut