Twitter: nova atraktivna meta za sajber-kriminalce

Društvene mreže, 21.05.2010, 01:51 AM

Twitter: nova atraktivna meta za sajber-kriminalce

Kaspersky lab je upozorio korisnike da se pojavila hakerska alatka nazvana TwitterNET Builder koja može biti upotrebljena za pravljenje bot mreža koje bi potom bile kontrolisane pomoću Twitter-a.

Trenutno su poznate dve verzije TwitterNET Builder-a. Prva verzija koristi štetne komande sa statičkim imenima. Druga verzija, koju je otkrio Kaspersky Lab, omogućava korisnicima da menjaju imena komandi što otežava identifikaciju Twitter naloga koji se koriste kako bi se kontrolisale bot mreže.

Potrebno je samo par klikova mišem da bi se napravio štetan kod sposoban da zaražene računare pretvori u zombi-kompjutere, koji udruživanjem oformljuju bot mrežu. Tada se bot mreže kontrolišu pomoću naloga na mikro-bloging servisu Twitter. Takve bot mreže se kasnije koriste za distribuciju spama, izvođenje DDoS napada itd.

TwitterNET Builder je slobodno dostupan i verovatno je da privlači hakere svake vrste, a naročito novajlije među njima.

„Ovaj štetan kodne ne sadrži bilo kakav mehanizam za distribuciju i mora biti ručno pokrenut na zaraženom kompjuteru, ali ove alatke mogu postati izvršne kada se ukombinuju sa 'drive-by' napadom ili crvom koji se širi pomoću novopronađene ranjivosti,“ tvrdi David Jacoby u svom postu na blogu.

Od nedavno, mikro-bloging servis Twitter je sve privlačniji kreatorima štetnih programa i hakerima.

„Krađa identifikacionih podataka korisnika Twitter-a i objavljivanje štetnih linkova na Twitter-u značajno je porasla od sredine marta i mi se sve češće susrećemo sa novim i novim šemama napravljenim kako bi se na ovim podacima zaradilo,“ kaže Costin Raiu, direktor Kaspersky Lab's Global Research & Analysis Team.

Ruskim hakerskim forumima trenutno dominira trgovina kompromitovanim Twitter nalozima. Hiljadu kompromitovanih naloga se prodaje po ceni od 100$ do 200$. Cena zavisi od broja korisnika - što jedan nalog ima više 'follower'-a, to je i cena veća. Prepostavlja se da se Twitter nalozi kompromituju na dva osnovna načina: direktno, Trojancima koji kradu identifikacione podatke korisnika profila (korisničko ime, šifra) i 'phishing' prevarama koje koriste lažne zahteve za autorizaciju na sajtovima koji su napravljeni tako da podsećaju na original. Kada sajber-kriminalci pristupe nalogu, oni mogu pokrenuti slanje štetnih mail-ova koji naizgled dolaze sa legitimnog naloga ili jednostavno mogu prodati nalog drugima u istu svrhu.

Kaspersky Lab savetuje korisnicima da budu posebno oprezni sa porukama koje dobijaju sa sajtova društvenih mreža i da svoja antivirusna rešenja redovno ažuriraju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Grok AI na mreži X korišćen za „svlačenje“ žena i dece, francuske vlasti pokrenule istragu

Grok AI na mreži X korišćen za „svlačenje“ žena i dece, francuske vlasti pokrenule istragu

Francuske vlasti pokrenule su istragu o tome kako je Grok, AI asistent platforme X (bivši Twitter), mogao i smeo da generiše seksualno eksplicitne d... Dalje

Meta demantuje navode o curenju podataka sa 17 miliona Instagram naloga

Meta demantuje navode o curenju podataka sa 17 miliona Instagram naloga

Instagram je potvrdio da je ispravio grešku koja je omogućavala masovno slanje zahteva za resetovanje lozinke, nakon što su se pojavile tvrdnje da ... Dalje

Profit ispred bezbednosti: Meta zaradila milijarde od prevarantskih oglasa na Facebooku i Instagramu

Profit ispred bezbednosti: Meta zaradila milijarde od prevarantskih oglasa na Facebooku i Instagramu

Meta se ponovo našla na udaru kritika nakon istrage Rojtersa, koja navodi da je kompanija ostvarila milijarde dolara prihoda od prevarantskih oglasa ... Dalje

U strahu od novih kazni, Meta uvodi opciju smanjenog deljenja podataka

U strahu od novih kazni, Meta uvodi opciju smanjenog deljenja podataka

Evropska komisija je u ponedeljak odobrila Metin predlog kojim se korisnicima Instagrama i Fejsbuka pruža mogućnost da dele manje ličnih podataka ... Dalje

Korisnici Facebooka i Instagrama dobijaju AI podršku 24/7 i jednostavniji oporavak hakovanih naloga

Korisnici Facebooka i Instagrama dobijaju AI podršku 24/7 i jednostavniji oporavak hakovanih naloga

Meta je najavila da uvodi niz novih alata za Facebook i Instagram kako bi korisnicima omogućila jednostavniji pristup podršci 24/7, brži oporavak n... Dalje