twitter като средство за управление на ботнет
От Arbor са разпознали ботнет, чийто пастир използва twitter за да изпраща команди и линкове към подопечните. Това, което виждате на картинката са всъщност PKZIP архивирани URL адреси. На адресите се намира новата версия на поредния бот, който краде пароли и е-майли.
Поне лично според мен това е доста по-тъп начин за управление от да речем double-domain-flux, най-малкото защото лесно се разпознава ( не е смислен текст ), а и адреса трябва да е кодиран в самия бот – а това означава, че първият анализатор, захванал се по-сериозно с него, ще го види. Оттам нататък картинката е ясна – оплакване до twitter и последващо изтриване на акаунта – много по-бързо отколкото може да бъде изтрит домейн например.
Powered by Zoundry Raven
Tweet

