A Pelayan Perintah dan Kawalan (C&C). ialah komputer yang dikawal dari jauh oleh a penjenayah siber yang digunakan sebagai pusat arahan untuk menghantar arahan kepada sistem yang telah dijangkiti perisian hasad dan biasanya sebahagian daripada sistem yang besar Rangkaian bot. Sistem yang menjalankan perisian hasad yang berkomunikasi kepada pelayan C&C berasaskan Internet boleh mengeluarkan data kritikal daripada organisasi anda seperti apabila virus Emotet menangkap kata laluan pengguna dan menghantarnya ke pelayan C&C dalam talian. Mereka juga boleh melakukan lebih banyak kerosakan.
Malware lain yang digunakan dalam komunikasi C&C melakukan perkara seperti Crypto-mining (aka Crytojacking), mengambil bahagian dalam serangan Penafian Perkhidmatan, atau hanya berbaring terbiar menunggu penggodam yang memiliki rangkaian Bot memerlukan sesuatu dilakukan dan mengeluarkan arahan kepada mereka untuk bangun dan melaksanakan beberapa tugas,
Mewujudkan komunikasi C&C biasanya merupakan langkah penting bagi penyerang yang membolehkan mereka bergerak secara sisi dalam rangkaian atau organisasi. Ini kerana perisian hasad boleh menerima arahan baharu dan perisian hasad baharu untuk mengimbas rangkaian tempatan bagi mendapatkan sistem berisiko tambahan untuk dikompromi.
Istilah Berkaitan: Botnet, CryptoJacking atau Crypto-Mining
Bacaan Berkaitan: Maksud Penyulitan DNS untuk Pemburu Ancaman Perusahaan
sumber: TrendMicro
Hentikan perisian hasad ini daripada memasuki rangkaian anda dengan mendidik kakitangan anda tentang sumber jangkitan biasa. Bot dan Botnet ini ialah perisian hasad yang menyusup ke syarikat anda melalui serangan pancingan data, serta akses jauh yang disahkan lemah (akses jauh yang tidak menggunakan pengesahan dua faktor). Untuk melindungi daripada Bot dan Botnet, pemilik SMB hendaklah sentiasa memastikan mereka melakukan perkara berikut:
Langkah, amalan dan alatan ini meningkatkan keselamatan keseluruhan anda dan produktiviti.
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Musim cukai membuatkan akauntan sibuk, dan ia juga membuatkan penipu sibuk. Awal musim panas ini, sebuah firma CPA menjadi...
Maklumat Lanjut
Para penyelidik telah mencari penaiktaraf foto palsu dan menemui sesuatu yang lebih pelik: kit ransomware dan model AI...
Maklumat Lanjut
Selama empat tahun, CyberHoot telah berhujah perkara yang sama di blognya: kata laluan adalah kelemahan utama. Ia digunakan semula,...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
