twitter като средство за управление на ботнет

August 27th, 2009 от singu

twitter_botnet.jpgОт Arbor са разпознали ботнет, чийто пастир използва twitter за да изпраща команди и линкове към подопечните. Това, което виждате на картинката са всъщност PKZIP архивирани URL адреси. На адресите се намира новата версия на поредния бот, който краде пароли и е-майли.

Поне лично според мен това е доста по-тъп начин за управление от да речем double-domain-flux, най-малкото защото лесно се разпознава ( не е смислен текст ), а и адреса трябва да е кодиран в самия бот – а това означава, че първият анализатор, захванал се по-сериозно с него, ще го види. Оттам нататък картинката е ясна – оплакване до twitter и последващо изтриване на акаунта – много по-бързо отколкото може да бъде изтрит домейн например.

Powered by Zoundry Raven

Technorati : ,

Подобни статии:

  1. Ботнет от хакнати рутери
  2. Ботнет се разпространява с Windows 7
  3. Направи си сам ботнет
  4. Нов ботнет – 100% ябълков
  5. Ботнет източва 230 хил евро от банкови сметки

2 коментара

  1. Гонзо пише:

    Що да трябва да е кодиран в бота? Бота също има акаунт в Твитер и простоследи този, който трябва. Съответно, този, който трябва, следи него. Ако единия акаунт се смени, задава му се на другия кого да следи… пак не е супер устойчиво, но какво пък, поне е доста нестандартно приложение на Туитър. А прочетох, че подобни акаунти били намерени и в другите микроблогинк платформи.

  2. singu пише:

    Да де, ама пък тогава бота трябва да си създаде акаунт в Туитър, а това няма да остане незабелязано ( говорим си за няколко десетки хиляди регистрации например ) и може да бъде спряно относително лесно.

Коментирайте

Внимание: Модерирането на коментари е включено и може да доведе до забавяне на публикуването на вашият коментар. Моля за търпение.