אנדרואיד

טוויטר המשמש לניהול בוטנט, אומר מומחה אבטחה

Marketing your online presence

Marketing your online presence
Anonim

חוקר אבטחה גילה כי האקרים משתמשים בטוויטר כאמצעי להפצת הוראות לרשת של מחשבים שנפגעו, הידועה כבוטנט.

הדרך המסורתית לניהול רשתות BOTNets משתמשת ב- IRC, אך בעלי בוטנט פועלים באופן רציף על מציאת דרכים חדשות לשמור על הרשתות שלהם ולהפעלתו, וטוויטר נראה הטריק האחרון.

חשבון Twitter עכשיו מושעה היה בשימוש כדי לפרסם tweets כי היה קישורים פקודות חדשות או הרצה כדי להוריד ולהפעיל, אשר היה ולאחר מכן להשתמש בקוד botnet על מכונות נגוע, כתב חוזה נזאריו, מנהל מחקר אבטחה ב Arbor Networks, ב בבלוג שפורסם ביום חמישי.

[המשך קריאה: כיצד להסיר תוכנות זדוניות מהמחשב Windows]

"ראיתי את זה בגלל בוט משתמשת בעדכון ה- RSS כדי לקבל את עדכוני המצב ", כתב נזאריו." החשבון, המכונה "Upd4t3", נמצא תחת חקירה של צוות האבטחה של טוויטר, על פי נזאריו. אבל החשבון הוא רק אחד ממה שנראה כקומץ פקודות של טוויטר ופיקוד שליטה, כתב נזאריו.

Botnets יכול, למשל, לשמש כדי לשלוח דואר זבל או לבצע התקפות מבוטל של מניעת שירות, אשר Twitter עצמה הפכה לקורבן בשבוע שעבר. הבוטנט שנזריו מצא הוא "מבצע infostealer", סוג שניתן להשתמש בו כדי לגנוב מידע רגיש כגון אישורי כניסה ממחשבים נגועים.