Twitter: nova atraktivna meta za sajber-kriminalce

Društvene mreže, 21.05.2010, 01:51 AM

Twitter: nova atraktivna meta za sajber-kriminalce

Kaspersky lab je upozorio korisnike da se pojavila hakerska alatka nazvana TwitterNET Builder koja može biti upotrebljena za pravljenje bot mreža koje bi potom bile kontrolisane pomoću Twitter-a.

Trenutno su poznate dve verzije TwitterNET Builder-a. Prva verzija koristi štetne komande sa statičkim imenima. Druga verzija, koju je otkrio Kaspersky Lab, omogućava korisnicima da menjaju imena komandi što otežava identifikaciju Twitter naloga koji se koriste kako bi se kontrolisale bot mreže.

Potrebno je samo par klikova mišem da bi se napravio štetan kod sposoban da zaražene računare pretvori u zombi-kompjutere, koji udruživanjem oformljuju bot mrežu. Tada se bot mreže kontrolišu pomoću naloga na mikro-bloging servisu Twitter. Takve bot mreže se kasnije koriste za distribuciju spama, izvođenje DDoS napada itd.

TwitterNET Builder je slobodno dostupan i verovatno je da privlači hakere svake vrste, a naročito novajlije među njima.

„Ovaj štetan kodne ne sadrži bilo kakav mehanizam za distribuciju i mora biti ručno pokrenut na zaraženom kompjuteru, ali ove alatke mogu postati izvršne kada se ukombinuju sa 'drive-by' napadom ili crvom koji se širi pomoću novopronađene ranjivosti,“ tvrdi David Jacoby u svom postu na blogu.

Od nedavno, mikro-bloging servis Twitter je sve privlačniji kreatorima štetnih programa i hakerima.

„Krađa identifikacionih podataka korisnika Twitter-a i objavljivanje štetnih linkova na Twitter-u značajno je porasla od sredine marta i mi se sve češće susrećemo sa novim i novim šemama napravljenim kako bi se na ovim podacima zaradilo,“ kaže Costin Raiu, direktor Kaspersky Lab's Global Research & Analysis Team.

Ruskim hakerskim forumima trenutno dominira trgovina kompromitovanim Twitter nalozima. Hiljadu kompromitovanih naloga se prodaje po ceni od 100$ do 200$. Cena zavisi od broja korisnika - što jedan nalog ima više 'follower'-a, to je i cena veća. Prepostavlja se da se Twitter nalozi kompromituju na dva osnovna načina: direktno, Trojancima koji kradu identifikacione podatke korisnika profila (korisničko ime, šifra) i 'phishing' prevarama koje koriste lažne zahteve za autorizaciju na sajtovima koji su napravljeni tako da podsećaju na original. Kada sajber-kriminalci pristupe nalogu, oni mogu pokrenuti slanje štetnih mail-ova koji naizgled dolaze sa legitimnog naloga ili jednostavno mogu prodati nalog drugima u istu svrhu.

Kaspersky Lab savetuje korisnicima da budu posebno oprezni sa porukama koje dobijaju sa sajtova društvenih mreža i da svoja antivirusna rešenja redovno ažuriraju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

TikTok kažnjen sa 530 miliona evra zbog prenosa podataka evropskih korisnika u Kinu

TikTok kažnjen sa 530 miliona evra zbog prenosa podataka evropskih korisnika u Kinu

Irska Komisija za zaštitu podataka (DPC) objavila je da je kaznila evropsku filijalu TikToka sa 530 miliona evra nakon istrage o transferu podataka k... Dalje

Hakeri tvrde da su ukrali lozinke 972.000 korisnika TikToka i sada prete da će ih objaviti

Hakeri tvrde da su ukrali lozinke 972.000 korisnika TikToka i sada prete da će ih objaviti

Hakerska grupa koja sebe naziva R00TK1T ISC CYBER TEAM tvrdi da je ukrala 972.000 lozinki korisnika TikToka. Hakeri su zapretili objavljivanjem lozink... Dalje

Meta testira novu AI tehnologiju koja otkriva naloge dece koja su se registrovala kao odrasle osobe

Meta testira novu AI tehnologiju koja otkriva naloge dece koja su se registrovala kao odrasle osobe

Meta testira novu AI tehnologiju koja može da identifikuje korisnike Instagrama mlađe od 16 godina, a zatim ih automatski prebacuje na tinejdžerske... Dalje

Podaci 2,8 milijardi X (Twitter) profila objavljeni na poznatom hakerskom forumu

Podaci 2,8 milijardi X (Twitter) profila objavljeni na poznatom hakerskom forumu

Na zloglasnim Breach forumima procurili su podaci 2,87 milijardi X (Twitter) profila. Prema objavi korisnika foruma ThinkingOne, iza curenja podataka ... Dalje

Zbog lažne Metine tehničke podrške korisnici ostaju bez naloga

Zbog lažne Metine tehničke podrške korisnici ostaju bez naloga

Meta ima više od 10 miliona aktivnih oglašivača na svojim platformama, a mnoga preduzeća zavise od oglasa na društvenim mrežama. Zato je razuml... Dalje