Zum Inhalt springen

Grundbegriffe

Server, mit dem Malware kommuniziert, um Befehle zu empfangen und Daten zu senden.

Regelmässige Kommunikation zwischen Malware und C2-Server. Oft in festen Intervallen (z.B. alle 30 Sekunden).

Datenabfluss – wenn Malware Daten an einen externen Server sendet.

Algorithmus, der zufällige Domains generiert, um Detection zu erschweren.

Konkreter Hinweis auf einen Angriff (IP, Domain, Hash, etc.).


Domain Name System – übersetzt Domains in IP-Adressen.

Hypertext Transfer Protocol – Protokoll für Webkommunikation.

Packet Capture – Dateiformat für aufgezeichneten Netzwerkverkehr.

HTTP-Header, der den Client identifiziert (z.B. Browser-Version).


System, das Netzwerkverkehr auf Angriffe überwacht.

System, das Netzwerkverkehr filtert.

Prozess zur Reaktion auf Sicherheitsvorfälle.

Untersuchung von Sicherheitsvorfällen nach deren Entdeckung.