Twitter: nova atraktivna meta za sajber-kriminalce

Društvene mreže, 21.05.2010, 01:51 AM

Twitter: nova atraktivna meta za sajber-kriminalce

Kaspersky lab je upozorio korisnike da se pojavila hakerska alatka nazvana TwitterNET Builder koja može biti upotrebljena za pravljenje bot mreža koje bi potom bile kontrolisane pomoću Twitter-a.

Trenutno su poznate dve verzije TwitterNET Builder-a. Prva verzija koristi štetne komande sa statičkim imenima. Druga verzija, koju je otkrio Kaspersky Lab, omogućava korisnicima da menjaju imena komandi što otežava identifikaciju Twitter naloga koji se koriste kako bi se kontrolisale bot mreže.

Potrebno je samo par klikova mišem da bi se napravio štetan kod sposoban da zaražene računare pretvori u zombi-kompjutere, koji udruživanjem oformljuju bot mrežu. Tada se bot mreže kontrolišu pomoću naloga na mikro-bloging servisu Twitter. Takve bot mreže se kasnije koriste za distribuciju spama, izvođenje DDoS napada itd.

TwitterNET Builder je slobodno dostupan i verovatno je da privlači hakere svake vrste, a naročito novajlije među njima.

„Ovaj štetan kodne ne sadrži bilo kakav mehanizam za distribuciju i mora biti ručno pokrenut na zaraženom kompjuteru, ali ove alatke mogu postati izvršne kada se ukombinuju sa 'drive-by' napadom ili crvom koji se širi pomoću novopronađene ranjivosti,“ tvrdi David Jacoby u svom postu na blogu.

Od nedavno, mikro-bloging servis Twitter je sve privlačniji kreatorima štetnih programa i hakerima.

„Krađa identifikacionih podataka korisnika Twitter-a i objavljivanje štetnih linkova na Twitter-u značajno je porasla od sredine marta i mi se sve češće susrećemo sa novim i novim šemama napravljenim kako bi se na ovim podacima zaradilo,“ kaže Costin Raiu, direktor Kaspersky Lab's Global Research & Analysis Team.

Ruskim hakerskim forumima trenutno dominira trgovina kompromitovanim Twitter nalozima. Hiljadu kompromitovanih naloga se prodaje po ceni od 100$ do 200$. Cena zavisi od broja korisnika - što jedan nalog ima više 'follower'-a, to je i cena veća. Prepostavlja se da se Twitter nalozi kompromituju na dva osnovna načina: direktno, Trojancima koji kradu identifikacione podatke korisnika profila (korisničko ime, šifra) i 'phishing' prevarama koje koriste lažne zahteve za autorizaciju na sajtovima koji su napravljeni tako da podsećaju na original. Kada sajber-kriminalci pristupe nalogu, oni mogu pokrenuti slanje štetnih mail-ova koji naizgled dolaze sa legitimnog naloga ili jednostavno mogu prodati nalog drugima u istu svrhu.

Kaspersky Lab savetuje korisnicima da budu posebno oprezni sa porukama koje dobijaju sa sajtova društvenih mreža i da svoja antivirusna rešenja redovno ažuriraju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Poslednji poziv korisnicima Google+ da sačuvaju podatke pre nego što budu obrisani

Poslednji poziv korisnicima Google+ da sačuvaju podatke pre nego što budu obrisani

Google je počeo da šalje nove poruke upozorenja korisnicima da moraju da naprave kopiju svojih podataka sa Google+ pre nego što 2. aprila 2019. nji... Dalje

Facebook tužio dva programera iz Ukrajine zbog kvizova koji su ukrali podatke 63000 korisnika

Facebook tužio dva programera iz Ukrajine zbog kvizova koji su ukrali podatke 63000 korisnika

Facebook je tužio programere Andreja Gorbačova i Gleba Slučevskog iz Ukrajine, koji su radili za firmu Web Sun Group, zbog kvizova koji su korišc... Dalje

Šta planira Mark Zakerberg za budućnost Facebooka

Šta planira Mark Zakerberg za budućnost Facebooka

Mark Zakerberg, izvršni direktor kompanije Facebook, u čijem su vlasništvu i Instagram, WhatsApp i Messenger, objavio je ove nedelje svoje namere d... Dalje

Facebook dopušta ljudima da vas traže pomoću broja telefona koji ste naveli zbog zaštite naloga

Facebook dopušta ljudima da vas traže pomoću broja telefona koji ste naveli zbog zaštite naloga

Korisnici se žale da je telefonski broj koji im je Facebook uzeo da bi im zaštitio nalog dvofaktornom autentifikacijom i koji je povezan sa njihovim... Dalje

Dovoljno je da kliknete na link da biste izgubili svoj Facebook nalog

Dovoljno je da kliknete na link da biste izgubili svoj Facebook nalog

Samo klik na posebno napravljeni URL mogao bi omogućiti napadaču da hakuje vaš Facebook nalog bez ikakvog vašeg učešća u tome. Istraživač ko... Dalje