A Kommando- og kontrollserver (C&C) er en datamaskin som fjernstyres av en nettkriminell som brukes som kommandosenter for å sende kommandoer til systemer som har blitt infisert med skadelig programvare og vanligvis er en del av et stort BotnettverkSystemer som kjører skadelig programvare og kommuniserer med internettbaserte C&C-servere kan stramme inn kritiske data fra organisasjonen din, for eksempel når Emotet-viruset fanger opp brukerpassord og sender dem til C&C-serverne på nettet. De kan også gjøre mye mer skade.
Annen skadelig programvare som brukes i C&C-kommunikasjon gjør ting som kryptomining (også kjent som Kryptojacking), deltar i tjenestenektangrep, eller bare ligger inaktiv og venter på at hackeren som eier nettverket av roboter skal be om at noe skal gjøres og gi dem en kommando om å våkne opp og utføre en oppgave,
Å etablere C&C-kommunikasjon er vanligvis et viktig skritt for angripere, slik at de kan bevege seg sidelengs innenfor et nettverk eller en organisasjon. Dette er fordi skadelig programvare kan motta nye instruksjoner og ny skadelig programvare for å skanne det lokale nettverket for ytterligere risikofylte systemer å kompromittere.
Relatert begrep: Botnett, Kryptojacking eller kryptomining
Relatert Reading: Hva DNS-kryptering betyr for trusseljegere i bedrifter
kilde: Trendmicro
Stopp denne skadelige programvaren fra å komme inn i nettverket ditt ved å lære opp de ansatte om vanlige infeksjonskilder. Disse botene og botnettene er skadelig programvare som infiltrerer bedriften din gjennom phishing-angrep, samt svakt autentisert fjerntilgang (fjerntilgang som ikke bruker tofaktorautentiseringFor å beskytte mot boter og botnett, bør SMB-eiere alltid sørge for at de gjør følgende:
Disse trinnene, fremgangsmåtene og verktøyene forbedrer både den generelle sikkerheten din og produktivitet.
Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.
Skattesesongen holder regnskapsførere opptatt, og den holder også svindlere opptatt. Tidlig i sommer ble et CPA-firma ...
Les mer
Forskere lette etter en falsk fotooppskalerer og fant noe merkelig: et ransomware-sett og en AI-modell ...
Les mer
I fire år har CyberHoot argumentert for det samme på bloggen sin: passord er et viktig svakt ledd. De blir gjenbrukt,...
Les merFå et skarpere blikk på menneskelige risikoer, med den positive tilnærmingen som slår tradisjonell phishing-testing.
