Twitter: nova atraktivna meta za sajber-kriminalce

Društvene mreže, 21.05.2010, 01:51 AM

Twitter: nova atraktivna meta za sajber-kriminalce

Kaspersky lab je upozorio korisnike da se pojavila hakerska alatka nazvana TwitterNET Builder koja može biti upotrebljena za pravljenje bot mreža koje bi potom bile kontrolisane pomoću Twitter-a.

Trenutno su poznate dve verzije TwitterNET Builder-a. Prva verzija koristi štetne komande sa statičkim imenima. Druga verzija, koju je otkrio Kaspersky Lab, omogućava korisnicima da menjaju imena komandi što otežava identifikaciju Twitter naloga koji se koriste kako bi se kontrolisale bot mreže.

Potrebno je samo par klikova mišem da bi se napravio štetan kod sposoban da zaražene računare pretvori u zombi-kompjutere, koji udruživanjem oformljuju bot mrežu. Tada se bot mreže kontrolišu pomoću naloga na mikro-bloging servisu Twitter. Takve bot mreže se kasnije koriste za distribuciju spama, izvođenje DDoS napada itd.

TwitterNET Builder je slobodno dostupan i verovatno je da privlači hakere svake vrste, a naročito novajlije među njima.

„Ovaj štetan kodne ne sadrži bilo kakav mehanizam za distribuciju i mora biti ručno pokrenut na zaraženom kompjuteru, ali ove alatke mogu postati izvršne kada se ukombinuju sa 'drive-by' napadom ili crvom koji se širi pomoću novopronađene ranjivosti,“ tvrdi David Jacoby u svom postu na blogu.

Od nedavno, mikro-bloging servis Twitter je sve privlačniji kreatorima štetnih programa i hakerima.

„Krađa identifikacionih podataka korisnika Twitter-a i objavljivanje štetnih linkova na Twitter-u značajno je porasla od sredine marta i mi se sve češće susrećemo sa novim i novim šemama napravljenim kako bi se na ovim podacima zaradilo,“ kaže Costin Raiu, direktor Kaspersky Lab's Global Research & Analysis Team.

Ruskim hakerskim forumima trenutno dominira trgovina kompromitovanim Twitter nalozima. Hiljadu kompromitovanih naloga se prodaje po ceni od 100$ do 200$. Cena zavisi od broja korisnika - što jedan nalog ima više 'follower'-a, to je i cena veća. Prepostavlja se da se Twitter nalozi kompromituju na dva osnovna načina: direktno, Trojancima koji kradu identifikacione podatke korisnika profila (korisničko ime, šifra) i 'phishing' prevarama koje koriste lažne zahteve za autorizaciju na sajtovima koji su napravljeni tako da podsećaju na original. Kada sajber-kriminalci pristupe nalogu, oni mogu pokrenuti slanje štetnih mail-ova koji naizgled dolaze sa legitimnog naloga ili jednostavno mogu prodati nalog drugima u istu svrhu.

Kaspersky Lab savetuje korisnicima da budu posebno oprezni sa porukama koje dobijaju sa sajtova društvenih mreža i da svoja antivirusna rešenja redovno ažuriraju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Twitter ispavio grešku zbog koje su privatni tvitovi korisnika Androida godinama bili javni

Twitter ispavio grešku zbog koje su privatni tvitovi korisnika Androida godinama bili javni

Twitter je prošle nedelje objavio da je bag u njegovoj aplikaciji za Android godinama otkrivao zaštićene tvitove nekih korisnika koji su postajali... Dalje

Nemačka planira da zabrani Facebooku prikupljanje podataka

Nemačka planira da zabrani Facebooku prikupljanje podataka

Nemačko antimonopolsko regulatorno telo planira da naredi Facebooku da prestane sa prikupljanjem nekih korisničkih podataka. Nemačka Federalna komi... Dalje

Facebook vas prati preko Android aplikacija čak i ako niste njegov korisnik

Facebook vas prati preko Android aplikacija čak i ako niste njegov korisnik

Ako ste odustali od Facebooka ili ako nikada niste ni bili njegov korisnik zbog prakse kompanije u vezi prikupljanja podataka, niste mnogo postigli je... Dalje

Hakeri objasnili kako su hakovali Twitter naloge poznatih, i kakva je to poruka za Twitter

Hakeri objasnili kako su hakovali Twitter naloge poznatih, i kakva je to poruka za Twitter

Firma Insinia Security "otela" je više Twitter naloga kako bi ukazala na neke sigurnosne probleme koje ova društvena mreža ima, objavio je britansk... Dalje

Facebook odgovara na optužbe da je svojim partnerima davao pristup porukama korisnika

Facebook odgovara na optužbe da je svojim partnerima davao pristup porukama korisnika

Kao odgovor na članak Njujork Tajmsa koji je došao u posed dokumenata koji otkrivaju da je Facebook svojim partnerima, velikim tehnološkim kompanij... Dalje