Android

Twitter bruges til at håndtere Botnet, siger Security Expert

Thomas Bigum - Sådan får du succes på Twitter

Thomas Bigum - Sådan får du succes på Twitter
Anonim

En sikkerhedsforsker har fundet ud af, at hackere bruger Twitter som et middel til at distribuere instruktioner til et netværk af kompromitterede computere, der kaldes botnet.

Den traditionelle måde at styre botnets bruger IRC, men botnet-ejere arbejder kontinuerligt på at finde nye måder at holde deres netværk op og kører, og Twitter synes at være det nyeste trick.

En nu suspenderet Twitter-konto blev brugt til at sende tweets, der havde links nye kommandoer eller eksekverbare filer til at downloade og køre, hvilket ville derefter bruges af botnet-koden på inficerede maskiner, skrev Jose Nazario, chef for sikkerhedsforskning på Arbor Networks, i en blogindlæg på torsdag.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

"Jeg så det fordi en bot bruger RSS-feed til at få statusopdateringerne, "skrev Nazario.

Kontoen, der hedder" Upd4t3 ", undersøges af Twitters sikkerhedshold, ifølge Nazario. Men kontoen er bare en af ​​de tilsyneladende en håndfuld kvidre kommando- og kontrolkonti, som Nazario skrev.

Botnets kan f.eks. Bruges til at sende spam eller udføre distribuerede benægtelsesangreb, som Twitter i sig selv blev offer for sidste uge. Botnet Nazario fundet er "en infostealer operation", en type, der kan bruges til at stjæle følsomme oplysninger såsom login credentials fra inficerede computere.