C2 server
C2 server è un concetto relativo al canale di
Command and Control con cui un malware o un operatore remoto mantiene comunicazioni con sistemi compromessi. Le implementazioni cercano spesso di confondersi con traffico normale, usare protocolli consentiti o rendere instabile l’infrastruttura di destinazione.
DNS logging, proxy,
NDR, ispezione TLS dove consentita, analisi delle periodicità di beaconing e reputazione dei domini aiutano a individuare questi comportamenti.