攻击者利用Twitter进行僵尸网络指挥和控制

日期: 2010-05-20 作者:Robert Westervelt翻译:曾芸芸 来源:TechTarget中国 英文

安全研究人员发现了一个自动化工具包,能使攻击者利用微博平台Twitter作为其僵尸网络指挥和控制平台,从而建立一个僵尸网络。   过去,攻击者已经使用Twitter向僵尸网络发布命令。Arbor网络公司的安全研究人员发现了一种僵尸网络,它利用Twitter作为指挥和控制服务器。Twitter的安全团队已经关闭了许多具有可疑信息的账户,这些账户可能向僵尸电脑发出过命令。

新的工具包,称为TwitterNET Builder,将代码写作知识运用到指挥和控制服务中。   BitDefender在新闻发布会上说,“为了创建自己的定制僵尸,攻击者只需启动SDK,输入一个Twitter用户名,就可作为一个指……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

安全研究人员发现了一个自动化工具包,能使攻击者利用微博平台Twitter作为其僵尸网络指挥和控制平台,从而建立一个僵尸网络。

  过去,攻击者已经使用Twitter向僵尸网络发布命令。Arbor网络公司的安全研究人员发现了一种僵尸网络,它利用Twitter作为指挥和控制服务器。Twitter的安全团队已经关闭了许多具有可疑信息的账户,这些账户可能向僵尸电脑发出过命令。新的工具包,称为TwitterNET Builder,将代码写作知识运用到指挥和控制服务中。

  BitDefender在新闻发布会上说,“为了创建自己的定制僵尸,攻击者只需启动SDK,输入一个Twitter用户名,就可作为一个指挥和控制中心,修改所产生的僵尸的名字和图标,以配合其分配方法。”

  反恶意软件厂商BitDefender称,它们已经发布更新,检测从Twitter获取命令的恶意软件。赛门铁克公司发布了一个视频,展示了TwitterNet Builder如何工作。

  “创作者没有花太多的精力来保护来自逆向工程或检测和终端的僵尸,但这一缺陷并不能阻止他们危害普通计算机用户。”

  该工具会得到广泛使用是不太可能的,因为此方法有一个很大的缺点:一旦帐户被删除,整个僵尸网络将被拆除。尽管如此,BitDefender认为,通过在移动电话或Twitter的客户端Tweeting个帐号,攻击者可以在几秒钟内传播恶意软件或发布分布式拒绝服务(DDoS)。

  安全厂商Sunbelt软件公司的高级威胁研究员Chris Boyd,称新TwitterNET工具很“圆滑”,但是试图使用Twitter僵尸网络攻击方法的人很容易暴露出来。

  Boyd在Sunbelt的博客中写道,“如果有人控制了僵尸,但想隐瞒在Twitter页面的命令,这是不可能的。”

  Boyd表示,Twitter应该能够跟踪并阻止企图利用该服务发布命令的行为。

  僵尸转向基于云的方法

  随着云计算在企业中越来越重要,网络罪犯也渐渐转向基于Web的平台(而不是物理服务器),向大量僵尸感染的计算机发送命令。去年夏天,Arbor网络公司的僵尸网络专家Jose Nazario说,Arbor发现越来越多的网络罪犯正试图利用云服务提供的免费存储空间和带宽。

  当时,Arbor跟踪被僵尸牧人利用的谷歌AppEngine应用程序,发现僵尸牧人用它们来给僵尸电脑发布命令。该现象已迫使社交网站(如Twitter和Facebook)加强内容过滤,以检测指向托管恶意软件的服务器的可执行文件和链接。

  赛门铁克也发现了类似的方法,用Facebook作为命令和控制服务器。去年检测到在Facebook的移动版中有Whitewell Trojan木马,它们在转发到Web服务器之前接收配置数据,下载恶意软件。

相关推荐

  • RSAC 2017:IoT安全威胁登话题榜首

    在物联网设备近年来被攻击者滥用后,物联网安全在2017年RSA大会上的话题列表中位列榜首,而安全专家担心的远不止于此……

  • 对付僵尸网络?这两大策略要get住

    最近,安全博主Brian Krebs的网站遭受了历史上最强大的一次DDoS攻击,经证实,由路由器、安全摄像机(监控摄像机)、打印机、数字视频记录机(DVR)构成的大规模僵尸网络是发动此攻击的罪魁祸首……

  • 2017:更多IoT攻击堆高数据泄露事故

    不断叠高的数字让企业对这类事故似乎变得有些麻木,实际上这是非常危险的。在新一年,由IoT攻击带来的数据泄露事故或成为最大的安全问题。而目前,企业仍未做好应对威胁形势的准备……

  • 日进300万美元!广告欺诈活动Methbot猖獗到极点

    据最新报告显示,通过生成大量虚假视频广告,大规模网络犯罪行动Methbot每天赚取数百万美元。