Command and Control (C&C) Server

ika-21 ng Pebrero 2020 | Cybrary Command and Control (C&C) Server


A Command and Control (C&C) Server ay isang computer na kinokontrol ng malayuan ng a cyber criminal na ginagamit bilang command center para magpadala ng mga command sa mga system na nahawaan ng malware at kadalasang bahagi ng isang malaki Bot network. Ang mga system na nagpapatakbo ng malware na nakikipag-ugnayan sa mga server ng C&C na nakabatay sa Internet ay maaaring mag-exfiltrate ng kritikal na data mula sa iyong organisasyon tulad ng kapag nakuha ng Emotet virus ang mga password ng user at ipinadala ang mga ito sa mga server ng C&C online. Maaari rin silang gumawa ng mas maraming pinsala.

Ang iba pang malware na ginagamit sa mga komunikasyon sa C&C ay gumagawa ng mga bagay tulad ng Crypto-mining (aka Crytojacking), nakikilahok sa mga pag-atake ng Denial of Service, o nakahiga lamang na walang ginagawa na naghihintay para sa hacker na nagmamay-ari ng network ng Bots na kailangan ng isang bagay na magawa at magbigay ng utos sa kanila na gumising at magsagawa ng ilang gawain,

Ang pagtatatag ng mga komunikasyon sa C&C ay karaniwang isang makabuluhang hakbang para sa mga umaatake na nagbibigay-daan sa kanila na lumipat sa gilid sa loob ng isang network o organisasyon. Ito ay dahil ang malware ay maaaring makatanggap ng mga bagong tagubilin at bagong malware upang i-scan ang lokal na network para sa karagdagang mga system na nanganganib na makompromiso.

Kaugnay na Termino: Botnet, CryptoJacking o Crypto-Mining

Mga Kaugnay na Reading: Ano ang Kahulugan ng DNS Encryption para sa Enterprise Threat Hunters

Source: TrendMicro

Paano ko ipagtatanggol ito bilang isang SMB?

Pigilan ang malware na ito sa pagpasok sa iyong network sa pamamagitan ng pagtuturo sa iyong mga tauhan sa mga karaniwang pinagmumulan ng impeksyon. Ang mga Bot at Botnet na ito ay malware na pumapasok sa iyong kumpanya sa pamamagitan ng mga pag-atake ng phishing, pati na rin ang mahinang na-authenticate na malayuang pag-access (malayuang pag-access na hindi gumagamit ng dalawang-factor na pagpapatotoo). Upang maprotektahan laban sa Mga Bot at Botnet, dapat palaging tiyakin ng mga may-ari ng SMB na ginagawa nila ang sumusunod:

  1. Sanayin ang mga empleyado na makita at maiwasan ang Phishing Attacks.
  2. Kung maaari, alisin Mga Karapatan ng Administrator mula sa iyong mga empleyado.
  3. I-deploy ang susunod na henerasyong Anti-virus software at panatilihin itong napapanahon;
  4. Tiyaking pinagana mo 2-factor na pagpapatotoo upang ma-access ang iyong VPN, O365, G-Suite, pagbabangko, at lahat ng iba pang kritikal na account.
  5. Kung mayroon kang 1 hanggang 4 sa lugar, ang susunod na malaking pagpapabuti ay ang magpatibay ng a Password Manager sa buong kumpanya mo. 

Ang mga hakbang, kasanayan, at tool na ito ay nagpapahusay sa iyong pangkalahatang seguridad at produktibo.

Upang matuto nang higit pa tungkol sa Mga Server ng C&C at kung paano nauugnay ang mga ito sa Botnets, panoorin ang maikling video na ito:

Sapat na ba ang iyong ginagawa para protektahan ang iyong negosyo?

Mag-sign up sa CyberHoot ngayon at matulog nang mas mahusay na alam ang iyong

ang mga empleyado ay cyber trained at nakabantay!


Mag palista na ngayon!

Pinakabagong Blogs

Manatiling matalas sa pinakabagong mga insight sa seguridad

Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.

Ang Ransomware, Isang Modelo ng AI na Ginawa Nang Hindi Sinusubukan

Ang Ransomware, Isang Modelo ng AI na Ginawa Nang Hindi Sinusubukan

Naghanap ang mga mananaliksik ng pekeng photo upscaler at nakahanap ng isang bagay na hindi pangkaraniwan: isang ransomware kit at isang AI model...

Magbasa nang higit pa
Hindi Na Ganap na Walang Password ang CyberHoot: Dumating na ang Suporta para sa Native Passkey para sa mga Administrator

Hindi Na Ganap na Walang Password ang CyberHoot: Dumating na ang Suporta para sa Native Passkey para sa mga Administrator

Sa loob ng apat na taon, iginiit din ng CyberHoot ang parehong bagay sa blog nito: ang mga password ay pangunahing kahinaan. Ginagamit muli ang mga ito,...

Magbasa nang higit pa
Huwag Mag-Only Goal: Daig ang mga Panloloko sa World Cup 2026

Huwag Mag-Only Goal: Daig ang mga Panloloko sa World Cup 2026

Nagsimula ang 2026 FIFA World Cup noong Hunyo 11 sa buong Estados Unidos, Canada, at Mexico. Anim na milyong tagahanga...

Magbasa nang higit pa