Будь то утечка данных в Facebook (Meta) или глобальные атаки программ-вымогателей, киберпреступность — большая проблема. Вредоносные программы и программы-вымогатели все чаще используются злоумышленниками для эксплуатации компьютеров людей без их ведома по разным причинам.
Одним из популярных методов, используемых злоумышленниками для распространения вредоносного ПО и управления им, является «командование и управление», которое также называется C2 или C&C. Это когда злоумышленники используют центральный сервер для скрытого распространения вредоносного ПО на компьютеры людей, выполнения команд вредоносной программы и получения контроля над устройством.
C&C — особенно коварный метод атаки, потому что всего один зараженный компьютер может вывести из строя всю сеть. Как только вредоносная программа запускается на одной машине, C&C сервер может дать ей команду на копирование и распространение, что может случиться легко, поскольку она уже прошла сетевой брандмауэр.
После заражения сети злоумышленник может выключить ее или зашифровать зараженные устройства, чтобы заблокировать доступ пользователей. Атаки программы-вымогателя WannaCry в 2017 году сделали именно это, заразив компьютеры в критически важных учреждениях, таких как больницы, заблокировав их и потребовав выкуп в биткойнах.
Атаки C&C начинаются с первоначального заражения, которое может происходить по таким каналам, как:
Вредоносное ПО проникает сквозь брандмауэр в виде чего-то, что выглядит безобидным, например, вроде кажущегося законным обновление программного обеспечения, срочного сообщения электронной почты о нарушении безопасности или безобидного прикрепленного файла.
После заражения устройство отправляет сигнал обратно на хост-сервер. Затем злоумышленник может взять под свой контроль зараженное устройство почти так же, как сотрудники службы технической поддержки могут взять на себя управление вашим компьютером при устранении проблемы. Компьютер становится «ботом» или «зомби» под контролем злоумышленника.
Затем зараженная машина привлекает другие машины (либо в той же сети, либо с которыми она может взаимодействовать), заражая их. В конечном итоге эти машины образуют сеть или «ботнет», контролируемую злоумышленником.
Этот вид атак может быть особенно опасным в корпоративной среде. Инфраструктурные системы, такие как базы данных больниц или средства связи для экстренного реагирования, могут быть скомпрометированы. В случае взлома базы данных могут быть украдены большие объемы конфиденциальных данных. Некоторые из этих атак предназначены для работы в фоновом режиме на неограниченный срок, как в случае угона компьютеров для добычи криптовалюты без ведома пользователя.
Сегодня главный сервер часто размещается в облаке, но раньше это был физический сервер, находившийся под прямым контролем злоумышленника. Злоумышленники могут структурировать свои C&C серверы в соответствии с несколькими различными структурами или топологиями:
Злоумышленники использовали протокол ретрансляционного чата (IRC) для более ранних кибератак, поэтому сегодня он широко признан и защищен. C&C — это способ для злоумышленников обойти меры защиты, направленные на киберугрозы на основе IRC.
Еще в 2017 году хакеры использовали такие приложения, как Telegram, в качестве центров управления вредоносными программами. Программа под названием ToxicEye, которая способна красть данные, была обнаружена в 130 случаях только в этом году.
Когда злоумышленник получает контроль над сетью или даже над отдельным компьютером в этой сети, он может:
Как и в случае с большинством кибератак, защита от атак C&C сводится к комбинации хорошей цифровой гигиены и защитного программного обеспечения. Вам следует:
В большинстве кибератак от пользователя требуется что-то сделать для активации вредоносной программы, например щелкнуть ссылку или открыть вложение. Подходя к любой цифровой переписке с учетом этой возможности, вы будете в большей безопасности в Интернете.
Файл .GamingRoot создается приложением Microsoft Xbox в Windows 10 и Windows 11. Это не вирус,…
Если вы хотите купить беспроводное сетевое оборудование, Wi-Fi 5 и Wi-Fi 6 — два наиболее…
Покупая VPN, вы можете время от времени сталкиваться с сервисом, который утверждает, что является VPN…
Если вы рассматривали возможность регистрации в децентрализованной сети VPN, вы, возможно, задавались вопросом, безопасны ли…
Возможно, вы уже слышали о децентрализованных VPN или dVPN, сервисах, которые утверждают, что обеспечивают скорость…
Объемный звук DTS:X повсюду: от AV-ресиверов (AVR) до кинотеатров и проигрывателей Blu-ray. Он обещает предложить…