CYBERSÉCURITÉ & ATTAQUE APTs WAN – Serveur C2 Métaploit
Cette vidéo présente une attaque APT mineur qui consiste à prendre le contrôle d’un système Windows 11 avec son anti virus à jours depuis internet.
La force de l’APT repose sur la complexité des techniques utilisées. Les menaces peuvent se composer de plusieurs campagnes d’attaques organisées dans un ordre précis. Ce process déboussole les responsables de la sécurité informatique. Les experts se heurtent ainsi à des leurres (malware de premier niveau). La diversion provoquée permet alors d’installer la véritable attaque sur du long terme.
L’infrastructure de commande et de contrôle, également connue sous le nom de C2 ou C&C, est l’ensemble d’outils et de techniques que les attaquants utilisent pour maintenir la communication avec les appareils compromis après leur exploitation initiale. Les mécanismes spécifiques varient considérablement d’une attaque à l’autre, mais C2 consiste généralement en un ou plusieurs canaux de communication secrets entre les appareils d’une organisation victime et une plate-forme contrôlée par l’attaquant.
Allez à la source