Malware
Mando y control (C2)
También conocido como: C2, C&C, Servidor de mando y control
Definición
Infraestructura y canales que los atacantes usan para mantener comunicación con los sistemas comprometidos y enviarles instrucciones.
Ejemplos
- Canales C2 HTTPS, DNS y por pipe SMB del Beacon de Cobalt Strike.
- DGA usado por Conficker para generar cientos de dominios C2 pseudoaleatorios al día.
Términos relacionados
Botnet
Red de dispositivos conectados a Internet infectados por malware y controlados remotamente por un atacante para ejecutar acciones coordinadas.
Puerta trasera
Mecanismo encubierto que evita la autenticación o los controles habituales para conceder al atacante un acceso futuro al sistema.
Troyano de acceso remoto (RAT)
Malware que da al atacante control encubierto e interactivo de un dispositivo infectado, similar a una herramienta oculta de administración remota.
Advanced Persistent Threat (APT)
Advanced Persistent Threat (APT) — definition coming soon.
Inteligencia de Amenazas
Conocimiento basado en evidencias sobre amenazas y actores —indicadores, TTPs y contexto— utilizado para orientar decisiones de seguridad y detección.
Malware
Cualquier software diseñado intencionadamente para interrumpir, dañar u obtener acceso no autorizado a equipos, redes o datos.