Android

Twitter används för att hantera Botnet, säger säkerhetsexpert

How To Create A Twitter Bot With Python | Build a Startup #4

How To Create A Twitter Bot With Python | Build a Startup #4
Anonim

En säkerhetsforskare har funnit att hackare använder Twitter som ett sätt att distribuera instruktioner till ett nätverk av komprometterade datorer, så kallade botnet.

Den traditionella hanteringen av botnät använder IRC, men botnetägare arbetar kontinuerligt om att hitta nya sätt att hålla sina nätverk igång, och Twitter verkar vara det senaste tricket.

Ett nu avstängt Twitter-konto användes för att posta tweets som hade länkar nya kommandon eller körbara filer för att ladda ner och köra, vilket skulle sedan används av botnetkoden på infekterade maskiner, skrev Jose Nazario, chef för säkerhetsforskning vid Arbor Networks, i en bloggpostering på torsdag.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

"Jag upptäckte det för en bot använder RSS-flödet för att få statusuppdateringarna, "skrev Nazario.

Kontot, som heter" Upd4t3 ", är under utredning av Twitters säkerhetslag, enligt Nazario. Men kontot är bara en av vad som verkar vara en handfull Twitter-kommando- och kontrollkonton som Nazario skrev.

Botnets kan till exempel användas för att skicka skräppost eller utföra distribuerade deial-of-service-attacker, vilket Twitter själv blev offer för förra veckan. Botnet Nazario hittades är "en infostealer operation", en typ som kan användas för att stjäla känslig information som inloggningsuppgifter från infekterade datorer.