Malware
Comando e controlo (C2)
Também conhecido como: C2, C&C, Servidor de comando e controlo
Definição
Infraestrutura e canais que os atacantes usam para manter comunicação com sistemas comprometidos e enviar-lhes instruções.
Exemplos
- Canais C2 HTTPS, DNS e via pipe SMB do Beacon do Cobalt Strike.
- DGAs usados pelo Conficker para gerar diariamente centenas de domínios C2 pseudoaleatórios.
Termos relacionados
Botnet
Rede de dispositivos ligados à Internet infetados por malware e controlados remotamente por um atacante para executar ações coordenadas.
Backdoor
Mecanismo encoberto que contorna a autenticação ou os controlos de acesso normais para conceder ao atacante acesso futuro ao sistema.
Trojan de acesso remoto (RAT)
Malware que dá ao atacante controlo encoberto e interativo de um dispositivo infetado, semelhante a uma ferramenta escondida de administração remota.
Advanced Persistent Threat (APT)
Advanced Persistent Threat (APT) — definition coming soon.
Threat Intelligence
Conhecimento baseado em evidências sobre ameaças e atores — incluindo indicadores, TTPs e contexto — utilizado para orientar decisões de segurança e deteção.
Malware
Qualquer software concebido intencionalmente para perturbar, danificar ou obter acesso não autorizado a computadores, redes ou dados.