【情報セキュリティ・サイバー攻撃】マルウェアを遠隔操作する司令塔!「C&C(Command & Control)サーバ」|情報処理問題1000本ノック
基本情報技術者試験、応用情報技術者試験、情報処理安全確保支援士(登録セキスペ)の「情報セキュリティ・サイバー攻撃・マルウェア」分野で超頻出の重要テーマ。ボットネット(Botnet)の仕組みと、攻撃者が悪意ある指示を送るために利用する「C&Cサーバ」の役割を整理して攻略しましょう。
■ ボットネットと「C&Cサーバ」の仕組み
サイバー攻撃において、攻撃者は感染させた多数のコンピュータ(ボット)を網の目のように繋ぎ合わせ、一斉に遠隔操作することがあります。このネットワーク(ボットネット)の司令塔となるのがC&Cサーバ(Command and Control Server)です。
| 用語・概念 | 解説・役割 | 主な目的・脅威 |
|---|---|---|
| C&Cサーバ (Command & Control Server) |
マルウェアに感染した端末(ボット)に対して、遠隔から攻撃命令(コマンド)を出したり、制御(コントロール)したりするための司令塔となるサーバー。 | ・一斉のDDoS攻撃の指示 ・標的型攻撃における追加ツールのダウンロード指令 ・暗号資産のマイニング指示 |
| ボットネット (Botnet) |
C&Cサーバからの指令を受けて一斉に不正な動作を行う、マルウェア感染端末のネットワーク。 | 感染端末の持ち主は気づかないうちに「加害者(サイバー攻撃の踏み台)」にされてしまう。 |
試験対策の重要キーワード・対策技術
- C&C通信の遮断(Outbound Filtering):組織内の端末から外部の怪しいC&Cサーバへの通信(アウトバウンド通信)をファイアウォールなどで監視・ブロックすることで、ボットの暴走や情報流出を防ぐ有効な対策となります。
- ドメイン・パーク / シンクホール(Sinkhole):攻撃者が利用しているC&Cサーバのドメインをセキュリティ機関が「っとり(乗っ取り)」、偽の応答を返すことで、感染端末からの通信を無効化する防御手法。
※例えるなら、スパイ映画などで悪の組織のボスが隠れ家から手下の工作員たちに無線で「一斉に作戦を実行せよ!」と指示を飛ばすための「司令本部(無線基地局)」がC&Cサーバです。手下(感染端末)は普段は一般人を装っており、ボスからの合図(コマンド)を受信した瞬間に一斉に牙をむきます。
PR