Komandovanje i kontrolaCommand & Control
Komandovanje i kontrola je odnos između napadača i kompromitovanog sistema kroz koji komande odlaze, a rezultati se vraćaju. Napadač menja zadatke malvera prema onome što zatekne u mreži.
Pojam
opis · primeri · napomeneKomandovanje i kontrola je odnos između napadača i kompromitovanog sistema kroz koji komande odlaze, a rezultati se vraćaju. Napadač menja zadatke malvera prema onome što zatekne u mreži.
Opis
Veza ne mora biti stalna. Sistem se javlja u određenom ritmu, čeka instrukcije, pravi pauze i menja učestalost da ne bi nepotrebno privlačio pažnju. Interaktivni pristup omogućava napadaču da reaguje na nalaze u hodu.
Ako glavni kanal prestane da radi, malver može da pređe na rezervno odredište ili drugi protokol. Bez povratne veze napadač gubi mogućnost upravljanja, iako prisustvo na računaru može ostati.
Primeri
- Zaražen računar na svakih nekoliko minuta traži novu instrukciju.
- Komandni server nalaže prikupljanje podataka iz određenog foldera.
- Malver vraća rezultat izvršene komande i čeka sledeći zadatak.
- Posle prekida glavne veze aktivira se rezervni komandni kanal.
Napomene
- Periodično javljanje može imati promenljiv razmak da bi se prikrio pravilan ritam.
- Prekid C2 veze ne uklanja ono što je već postavljeno na sistemu.
Spomenuto u vestima
- 18. APR 2026. Hunt.io mapirao više od 1.250 C2 servera kod ruskih hosting provajdera →
- 24. APR 2026. GopherWhisper cilja mongolske državne sisteme Go backdoor alatima →
- 22. APR 2026. SystemBC otkrio više od 1.570 žrtava povezanih sa Gentlemen ransomware grupom →
- 13. MAR 2026. APT36 koristi AI za masovnu proizvodnju malvera (Vibeware) →
Pretnje
koriste 12Pretnje koje je koriste. Klik vodi na stranicu pojma.
- Ransomver (Ransomware)→
- Napad na lanac snabdevanja (Supply Chain Attack)→
- Skriveni prolaz (Backdoor)→
- Eksploatacija nultog dana (Zero-Day Exploitation)→
- Daljinsko izvršavanje koda (Remote Code Execution)→
- Trojanac (Trojan)→
- Trojanac za daljinsko upravljanje (Remote access trojan - RAT)→
- Napadi botovskim mrežama (Botnet Attacks)→
- Krijumčari (Loader / Dropper)→
- Kompromitovanje IoT uređaja (IoT Device Compromise)→
- Špijunski softver (Spyware)→
- Napad na SCADA/OT sisteme (SCADA/OT Attack)→