命令和控制(C&C)服务器

21 年 2020 月 XNUMX 日 | 百库 命令和控制(C&C)服务器


A 命令和控制(C&C)服务器 计算机是否被远程控制 网络罪犯 它被用作命令中心,向已感染恶意软件的系统发送命令,通常是大型系统的一部分 机器人网络运行恶意软件的系统会与基于互联网的 C&C 服务器进行通信,从而窃取您组织的关键数据,例如,Emotet 病毒会捕获用户密码并将其发送到在线 C&C 服务器。它们还能造成更大的破坏。

C&C 通信中使用的其他恶意软件正在执行诸如加密挖掘(又称 加密劫持),参与拒绝服务攻击,或者只是闲着,等待拥有机器人网络的黑客需要做某事并向他们发出命令唤醒并执行某些任务,

建立 C&C 通信通常是攻击者在网络或组织内部横向移动的重要一步。这是因为恶意软件可以接收新的指令和恶意软件,从而扫描本地网络,寻找其他可能被入侵的风险系统。

相关术语: 僵尸网络, 加密劫持或加密挖矿

相关阅读: DNS 加密对企业威胁猎人意味着什么

来源: 趋势科技

作为中小企业我该如何防范这种情况?

通过培训您的员工了解常见的感染源,阻止此类恶意软件进入您的网络。这些僵尸程序和僵尸网络是通过网络钓鱼攻击以及身份验证薄弱的远程访问(不使用 双因素认证)。为了防范机器人程序和僵尸网络,中小企业主应始终确保执行以下操作:

  1. 培训员工发现并避免网络钓鱼攻击。
  2. 尽可能删除 管理员权限 来自您的员工。
  3. 部署下一代反病毒 软件并保持其最新状态;
  4. 确保您启用 2因子身份验证 访问您的 VPN、O365、G-Suite、银行和所有其他重要帐户。
  5. 如果你已经实现了 1 到 4 点,那么下一个重大改进就是采用 密码管理器 在整个公司范围内。 

这些步骤、实践和工具可以提高您的整体安全性 和 生产率.

要了解有关 C&C 服务器及其与僵尸网络的关系的更多信息,请观看此简短视频:

您是否采取了足够的措施来保护您的业务?

立即注册 CyberHoot,睡得更好,了解您的

员工接受过网络培训并保持警惕!


立即注册!

最新博客

关注最新动态 安全见解

发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。

你的身份问题不仅是对外来问题,也是内部风险。

你的身份问题不仅是对外来问题,也是内部风险。

一个忘记的密码,险些酿成灾难。一家零售店的一台Windows电脑缓存了一个密码……

了解更多
为什么客户的路由器如今已成为国家安全问题?

为什么客户的路由器如今已成为国家安全问题?

现在,您有了五个重要理由,可以开始与您的小型企业客户探讨路由器安全问题……

了解更多
去年,您的员工将 47 个应用程序连接到了 Google。您能说出其中一个吗?

去年,您的员工将 47 个应用程序连接到了 Google。您能说出其中一个吗?

即使员工离职、密码更改或应用程序出现故障,OAuth 令牌也不会过期。您的安全程序需要……

了解更多