Android

Twitter usado para gerenciar botnets, diz especialista em segurança

Informática para gabaritar

Informática para gabaritar
Anonim

Um pesquisador de segurança descobriu que hackers estão usando o Twitter como meio de distribuir instruções para uma rede de computadores comprometidos, conhecida como botnet.

A maneira tradicional de gerenciar botnets é usando o IRC, mas os donos de botnets estão trabalhando continuamente em encontrar novas maneiras de manter suas redes em funcionamento, e o Twitter parece ser o truque mais recente.

Uma conta do Twitter, agora suspensa, estava sendo usada para postar tweets que tinham novos comandos ou executáveis ​​para baixar e executar, o que então ser usado pelo código de botnet em máquinas infectadas, escreveu Jose Nazario, gerente de pesquisa de segurança da Arbor Networks, em um post de blog na quinta-feira.

[Leia mais: Como remover malware do seu PC com Windows]

"Eu vi isso porque um bot usa o feed RSS para obter as atualizações de status ", escreveu Nazario.

A conta, chamada" Upd4t3 ", está sendo investigada pela equipe de segurança do Twitter, de acordo com Nazario. Mas a conta é apenas uma das que parecem ser um punhado de contas de comando e controle do Twitter, escreveu Nazario.

Botnets podem, por exemplo, ser usados ​​para enviar spam ou realizar ataques distribuídos de negação de serviço, que o Twitter se tornou a vítima da semana passada. O botnet encontrado por Nazario é "uma operação de infostealer", um tipo que pode ser usado para roubar informações confidenciais, como credenciais de login de computadores infectados.