Command & Control
Command & Control, также Command and Control (C2) — концепция бдительного контроля за тем, чтобы всё пошло по плану. Как известно власть работает так — отдаётся приказ и он должен быть выполнен, и в вопросе информационных технологий можно верифицировать так сказать выполнение технологическими средствами.
Изначально применялась американскими военными, но сейчас чаще применяется для серверов, которые управляют электронными атаками, то бишь всякими там ботнетами и вирусами, так как мало в оные заложить информация о том, как вредить, надо ещё их и сподвинуть вредить качественным пинком под зад. Вопрос как передать его электронным способом.
Описание[править]
Заражённые устройства периодически связываются с инфраструктурой управления через скрытые каналы. Атакующий отправляет команды (например, начать DDoS-атаку, разослать спам, собрать данные), устройства выполняют их и отчитываются. В общем это сильная система отдачи приказа, где выполнение… гарантировано…
Часто применяется в таких целях IRC как очень простой протокол.
Нынче есть и системы более хитрого устройства, которые действуют как бы так, что получает команды только несколько заражённых машин, они же затем начинают вкачивать те же приказы в остальных по принципам типа торрента. За счёт этого тяжелее понять, откуда началась атака, и нанести удар по змеиному гнезду.
Бывают применяются и хитрые домены с автоматической сменой IP и многофакторные цепочки.