Twitter: nova atraktivna meta za sajber-kriminalce
Društvene mreže, 21.05.2010, 01:51 AM
Kaspersky lab je upozorio korisnike da se pojavila hakerska alatka nazvana TwitterNET Builder koja može biti upotrebljena za pravljenje bot mreža koje bi potom bile kontrolisane pomoću Twitter-a.
Trenutno su poznate dve verzije TwitterNET Builder-a. Prva verzija koristi štetne komande sa statičkim imenima. Druga verzija, koju je otkrio Kaspersky Lab, omogućava korisnicima da menjaju imena komandi što otežava identifikaciju Twitter naloga koji se koriste kako bi se kontrolisale bot mreže.
Potrebno je samo par klikova mišem da bi se napravio štetan kod sposoban da zaražene računare pretvori u zombi-kompjutere, koji udruživanjem oformljuju bot mrežu. Tada se bot mreže kontrolišu pomoću naloga na mikro-bloging servisu Twitter. Takve bot mreže se kasnije koriste za distribuciju spama, izvođenje DDoS napada itd.
TwitterNET Builder je slobodno dostupan i verovatno je da privlači hakere svake vrste, a naročito novajlije među njima.
„Ovaj štetan kodne ne sadrži bilo kakav mehanizam za distribuciju i mora biti ručno pokrenut na zaraženom kompjuteru, ali ove alatke mogu postati izvršne kada se ukombinuju sa 'drive-by' napadom ili crvom koji se širi pomoću novopronađene ranjivosti,“ tvrdi David Jacoby u svom postu na blogu.
Od nedavno, mikro-bloging servis Twitter je sve privlačniji kreatorima štetnih programa i hakerima.
„Krađa identifikacionih podataka korisnika Twitter-a i objavljivanje štetnih linkova na Twitter-u značajno je porasla od sredine marta i mi se sve češće susrećemo sa novim i novim šemama napravljenim kako bi se na ovim podacima zaradilo,“ kaže Costin Raiu, direktor Kaspersky Lab's Global Research & Analysis Team.
Ruskim hakerskim forumima trenutno dominira trgovina kompromitovanim Twitter nalozima. Hiljadu kompromitovanih naloga se prodaje po ceni od 100$ do 200$. Cena zavisi od broja korisnika - što jedan nalog ima više 'follower'-a, to je i cena veća. Prepostavlja se da se Twitter nalozi kompromituju na dva osnovna načina: direktno, Trojancima koji kradu identifikacione podatke korisnika profila (korisničko ime, šifra) i 'phishing' prevarama koje koriste lažne zahteve za autorizaciju na sajtovima koji su napravljeni tako da podsećaju na original. Kada sajber-kriminalci pristupe nalogu, oni mogu pokrenuti slanje štetnih mail-ova koji naizgled dolaze sa legitimnog naloga ili jednostavno mogu prodati nalog drugima u istu svrhu.
Kaspersky Lab savetuje korisnicima da budu posebno oprezni sa porukama koje dobijaju sa sajtova društvenih mreža i da svoja antivirusna rešenja redovno ažuriraju.
Izdvojeno
Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine
Irska komisija za zaštitu podataka (DPC) kaznila je Metu, matičnu kompaniju Facebooka, Instagrama i WhatsAppa, sa 251 miliona evra zbog kršenja Op... Dalje
Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima
Više od 200.000 jutjubera dobilo je ponude za partnerstva i promocije, a iza ove kampanje koja je u toku, a koju su otkrili istraživači platforme z... Dalje
Severnokorejski hakeri na LinkedInu ukrali milione dolara
Za pola godine, grupa povezana sa Severnom Korejom poznata pod imenom Sapphire Sleet ukrala je kriptovalute u vrednosti od više od 10 miliona dolara ... Dalje
Meta uklonila 2 miliona Facebook, Instagram i WhatsApp naloga umešanih u investicione prevare
Meta je uklonila više od 2 miliona naloga sa Facebooka, Instagrama i WhatsAppa koji su povezani sa tzv. „pig butchering“ prevarama i viso... Dalje
Sud presudio da svaki korisnik Facebooka ima pravo na odštetu od 100 evra zbog curenja podataka
Savezni sud pravde (BGH) u Nemačkoj doneo je presudu prema kojoj hiljade lokalnih korisnika pogođenih masovnom krađom podataka na Facebooku imaju p... Dalje
Pratite nas
Nagrade