Command and Control (C&C)-server

21 februari 2020 | cyber Command and Control (C&C)-server


A Command and Control (C&C)-server is een computer die op afstand wordt bestuurd door een cybercrimineel dat wordt gebruikt als een commandocentrum om commando's te sturen naar systemen die zijn geïnfecteerd met malware en meestal deel uitmaken van een groot BotnetwerkSystemen met malware die communiceren met internetgebaseerde C&C-servers kunnen kritieke gegevens van uw organisatie ontvreemden, bijvoorbeeld wanneer het Emotet-virus gebruikerswachtwoorden onderschept en deze naar de online C&C-servers stuurt. Ze kunnen echter nog veel meer schade aanrichten.

Andere malware die in C&C-communicatie wordt gebruikt, doet dingen zoals crypto-mining (ook bekend als Cryptojacking), deelnemen aan Denial of Service-aanvallen, of gewoon passief wachten tot de hacker die eigenaar is van het netwerk van bots iets gedaan wil hebben en hen de opdracht geeft om wakker te worden en een taak uit te voeren,

Het opzetten van C&C-communicatie is meestal een belangrijke stap voor aanvallers, waardoor ze zich lateraal binnen een netwerk of organisatie kunnen verplaatsen. Dit komt doordat de malware nieuwe instructies en nieuwe malware kan ontvangen om het lokale netwerk te scannen op extra systemen die risico lopen en daardoor gecompromitteerd kunnen worden.

Gerelateerde term: Botnet, Cryptojacking of cryptomining

Gerelateerd lezen: Wat DNS-encryptie betekent voor bedreigingsjagers op bedrijfsniveau

Bron: TrendMicro

Hoe kan ik mij hiertegen verdedigen als MKB-bedrijf?

Voorkom dat deze malware uw netwerk binnendringt door uw personeel te informeren over de meest voorkomende infectiebronnen. Deze bots en botnets zijn malware die uw bedrijf infiltreert via phishingaanvallen en zwak geauthenticeerde toegang op afstand (toegang op afstand die niet wordt gebruikt). two-factor authenticatieOm zichzelf te beschermen tegen bots en botnets, moeten eigenaren van kleine en middelgrote bedrijven altijd het volgende doen:

  1. Train medewerkers in het herkennen en voorkomen van phishingaanvallen.
  2. Verwijder indien mogelijk Beheerdersrechten van uw medewerkers.
  3. Implementeer volgende generatie Anti-virus software en houd deze up-to-date;
  4. Zorg ervoor dat u dit inschakelt 2-factor authenticatie om toegang te krijgen tot uw VPN, O365, G-Suite, bankieren en alle andere belangrijke accounts.
  5. Als je 1 tot en met 4 hebt, zou de volgende grote verbetering zijn om een Password Manager binnen uw bedrijf. 

Deze stappen, werkwijzen en hulpmiddelen verbeteren zowel uw algehele beveiliging en produktiviteit.

Bekijk deze korte video voor meer informatie over C&C-servers en hoe ze zich verhouden tot botnets:

Doet u genoeg om uw bedrijf te beschermen?

Meld u vandaag nog aan bij CyberHoot en slaap beter, wetende dat uw

Medewerkers zijn cyber getraind en op hun hoede!


Inscrivez-vous dès maintenant !

Laatste blogs

Blijf scherp met het laatste nieuws beveiligingsinzichten

Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.

Ransomware: een AI-model dat zonder enige moeite is gebouwd.

Ransomware: een AI-model dat zonder enige moeite is gebouwd.

Onderzoekers gingen op zoek naar een nep-foto-upscaler en vonden iets vreemders: een ransomwarekit met een AI-model...

Lees meer
CyberHoot wordt volledig wachtwoordloos: native ondersteuning voor Passkey is nu beschikbaar voor beheerders.

CyberHoot wordt volledig wachtwoordloos: native ondersteuning voor Passkey is nu beschikbaar voor beheerders.

CyberHoot betoogt al vier jaar hetzelfde op hun blog: wachtwoorden vormen een grote zwakke schakel. Ze worden hergebruikt,...

Lees meer
Voorkom een ​​eigen doelpunt: wees slimmer dan de oplichtingspraktijken rond het WK 2026.

Voorkom een ​​eigen doelpunt: wees slimmer dan de oplichtingspraktijken rond het WK 2026.

Het FIFA Wereldkampioenschap 2026 ging op 11 juni van start in de Verenigde Staten, Canada en Mexico. Zes miljoen fans...

Lees meer