Android

Twitter folosit pentru a gestiona Botnet, spune Expert de securitate

Live Malware Analysis | Starship Bash Botnet

Live Malware Analysis | Starship Bash Botnet
Anonim

Un cercetător de securitate a descoperit că hackerii folosesc Twitter ca mijloc de a distribui instrucțiuni unei rețele de computere compromise, cunoscut sub numele de botnet.

Modul tradițional de gestionare a botnet-urilor utilizează IRC, dar proprietarii de botnet funcționează continuu pentru a găsi noi modalități de a-și menține rețelele în funcțiune și Twitter pare a fi ultimul truc.

Un cont Twitter suspendat acum a fost folosit pentru a posta tweet-uri care au legături de comenzi noi sau executabile pentru a descărca și a rula, apoi să fie folosit de codul botnet pe mașinile infectate, a scris Jose Nazario, directorul departamentului de cercetare de securitate de la Arbor Networks, într-un blog postat joi.

[Mai multe informații: Cum să eliminați programele malware de pe PC-ul Windows] "Am văzut-o pentru că era un bot utilizează feedul RSS pentru a obține actualizările de stare, scrie Nazario.

Contul, numit "Upd4t3", este cercetat de echipa de securitate a lui Twitter, potrivit lui Nazario. Dar contul este doar unul dintre ceea ce pare să fie o mână de conturi de comandă și de control Twitter, scrie Nazario.

Botnet-urile pot fi, de exemplu, folosite pentru a trimite spam-uri sau pentru a efectua atacuri distribuite de denial-of-service ea însăși a devenit victima săptămânii trecute. Nazario botnet găsit este "o operație infostealer", un tip care poate fi folosit pentru a fura informații sensibile, cum ar fi datele de conectare de la computerele infectate.