Kommando- og kontrollserver (C&C)

21. februar 2020 | Cybrary Kommando- og kontrollserver (C&C)


A Kommando- og kontrollserver (C&C) er en datamaskin som fjernstyres av en nettkriminell som brukes som kommandosenter for å sende kommandoer til systemer som har blitt infisert med skadelig programvare og vanligvis er en del av et stort BotnettverkSystemer som kjører skadelig programvare og kommuniserer med internettbaserte C&C-servere kan stramme inn kritiske data fra organisasjonen din, for eksempel når Emotet-viruset fanger opp brukerpassord og sender dem til C&C-serverne på nettet. De kan også gjøre mye mer skade.

Annen skadelig programvare som brukes i C&C-kommunikasjon gjør ting som kryptomining (også kjent som Kryptojacking), deltar i tjenestenektangrep, eller bare ligger inaktiv og venter på at hackeren som eier nettverket av roboter skal be om at noe skal gjøres og gi dem en kommando om å våkne opp og utføre en oppgave,

Å etablere C&C-kommunikasjon er vanligvis et viktig skritt for angripere, slik at de kan bevege seg sidelengs innenfor et nettverk eller en organisasjon. Dette er fordi skadelig programvare kan motta nye instruksjoner og ny skadelig programvare for å skanne det lokale nettverket for ytterligere risikofylte systemer å kompromittere.

Relatert begrep: Botnett, Kryptojacking eller kryptomining

Relatert Reading: Hva DNS-kryptering betyr for trusseljegere i bedrifter

kilde: Trendmicro

Hvordan kan jeg som SMB forsvare meg mot dette?

Stopp denne skadelige programvaren fra å komme inn i nettverket ditt ved å lære opp de ansatte om vanlige infeksjonskilder. Disse botene og botnettene er skadelig programvare som infiltrerer bedriften din gjennom phishing-angrep, samt svakt autentisert fjerntilgang (fjerntilgang som ikke bruker tofaktorautentiseringFor å beskytte mot boter og botnett, bør SMB-eiere alltid sørge for at de gjør følgende:

  1. Lær opp ansatte til å oppdage og unngå phishing-angrep.
  2. Fjern der det er mulig Administratorrettigheter fra dine ansatte.
  3. Implementer neste generasjons anti-virus programvare og holde den oppdatert;
  4. Sørg for å aktivere 2-faktorautentisering for å få tilgang til VPN, O365, G-Suite, banktjenester og alle andre viktige kontoer.
  5. Hvis du har 1 til 4 på plass, ville den neste store forbedringen være å ta i bruk en Password Manager på tvers av bedriften din. 

Disse trinnene, fremgangsmåtene og verktøyene forbedrer både den generelle sikkerheten din og produktivitet.

For å lære mer om C&C-servere og hvordan de forholder seg til botnett, se denne korte videoen:

Gjør du nok for å beskytte bedriften din?

Registrer deg hos CyberHoot i dag og sov bedre når du vet at du

ansatte er cybertrente og på vakt!


Registrer deg i dag!

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Skattesesongen holder regnskapsførere opptatt, og den holder også svindlere opptatt. Tidlig i sommer ble et CPA-firma ...

Les mer
Løsepengeviruset – en AI-modell bygget uten å prøve

Løsepengeviruset – en AI-modell bygget uten å prøve

Forskere lette etter en falsk fotooppskalerer og fant noe merkelig: et ransomware-sett og en AI-modell ...

Les mer
CyberHoot blir helt passordfritt: Støtte for innebygde passordnøkler nå for administratorer

CyberHoot blir helt passordfritt: Støtte for innebygde passordnøkler nå for administratorer

I fire år har CyberHoot argumentert for det samme på bloggen sin: passord er et viktig svakt ledd. De blir gjenbrukt,...

Les mer