C2とは?

C2とは?

📅 最終更新:2026年7月28日

【読み方】

シー・ツー

【英語表記】
Command and Control(C2)
(コマンド・アンド・コントロール)

【一般的な意味】

“C2(Command and Control)”とは、攻撃者がマルウェアや侵害したコンピューターへ命令(Command)を送り、その状態を管理(Control)するための通信の仕組みを指します。

マルウェアは感染後、C2サーバーと通信することで新たな命令を受け取り、ファイルの窃取や追加のマルウェアのダウンロード、遠隔操作などを実行します。

このため、C2通信はサイバー攻撃における「攻撃者とマルウェアを結ぶ生命線」とも言える重要な役割を担っています。

【ネット探検ラボでは】

以前のC2通信は、攻撃者が用意した専用サーバーへ直接接続するものが主流でした。

しかし近年では、クラウドサービスやCDN、正規のWebサービスなどを経由して通信を行う事例が増えています。

Cisco Talosが解析したmsaRATでも、Google ChromeをHeadless Modeで起動し、Chrome DevTools Protocol(CDP)を利用してブラウザを操作しながら、Cloudflare WorkersWebRTCなど複数の正規技術を組み合わせて通信を行っていました。

ネット探検ラボでは、このような“「C2通信をどのように隠し、検知を回避しようとしているのか」”という設計思想にも注目しながらサイバー攻撃を分析しています。

コメント

タイトルとURLをコピーしました