新聞中心
英國安全研究人員Paul Amar打造出一款工具,能夠利用推特(Twitter)私信(DMs)操控僵尸網(wǎng)絡(luò)。

創(chuàng)新互聯(lián)建站2013年開創(chuàng)至今,是專業(yè)互聯(lián)網(wǎng)技術(shù)服務(wù)公司,擁有項(xiàng)目網(wǎng)站建設(shè)、成都網(wǎng)站設(shè)計(jì)網(wǎng)站策劃,項(xiàng)目實(shí)施與項(xiàng)目整合能力。我們以讓每一個(gè)夢想脫穎而出為使命,1280元靜安做網(wǎng)站,已為上家服務(wù),為靜安各地企業(yè)和個(gè)人服務(wù),聯(lián)系電話:18982081108
這款工具名為Twittor。該工具僅僅是一套簡單的Python腳本,其能夠利用Twitter API以及相關(guān)服務(wù)選項(xiàng)引導(dǎo)受害者向其他用戶發(fā)出消息。這款工具可以使得僵尸網(wǎng)絡(luò)運(yùn)營者對自己的基礎(chǔ)設(shè)施加以管理,且不必將行為暴露在其Twitter頁面當(dāng)中。
軟件工作原理
Twittor允許黑客們創(chuàng)建Twitter賬戶,設(shè)置Twitter應(yīng)用并獲取API證書,并將這一切納入到一套惡意Python腳本當(dāng)中。該腳本則可以在部署完成之后操縱僵尸網(wǎng)絡(luò)向主Twitter賬戶發(fā)出請求,或者向僵尸網(wǎng)絡(luò)中的肉雞設(shè)備發(fā)送請求。這樣黑客就可以獲取成千上萬的用戶資料信息。
Twitter方面于今年8月解除了私信長度不得超過140個(gè)字符的限制,因此惡意人士能夠在無需向同一肉雞目標(biāo)發(fā)送多條私信的前提下傳輸更為復(fù)雜的控制程序。
據(jù)統(tǒng)計(jì)Twitter為每個(gè)賬號設(shè)定了每天1000條私信的數(shù)量上限,因此犯罪分子只能通過少數(shù)由Twittor支持的主賬戶對成千上萬肉雞客戶端進(jìn)行控制。
該種情況不是第一次
但 這已經(jīng)不是我們第一次聽聞Twitter被用于管理僵尸網(wǎng)絡(luò)的消息了。今年7月,曾有媒體報(bào)道過APT29網(wǎng)絡(luò)攻擊事件,該組織通過HAMMERTOSS惡意軟件利用Twitter賬戶控制整套僵尸網(wǎng)絡(luò)體系的運(yùn)作。
有安全人員表示:
“惡意攻擊者可以使用的私人賬號進(jìn)行惡意攻擊,網(wǎng)上已經(jīng)出現(xiàn)了該惡意軟件工具包?!?/p>
而作為相當(dāng)少見的特殊情況,黑客們甚至使用了公開推文進(jìn)行惡意活動(dòng)。如果Twittor當(dāng)時(shí)就已經(jīng)出現(xiàn),那么該組織的犯罪行為將很難被檢測出來,因?yàn)樗麄儾恍枰怨_方式發(fā)送相關(guān)控制程序。
該工具僅供學(xué)習(xí)和研究使用(Twittor-點(diǎn)我)
APT29及Hammertoss相關(guān)資料
有網(wǎng)絡(luò)安全專家分析稱該組織為一個(gè)俄羅斯或與俄羅斯有關(guān)的黑客組織,原因是它僅在莫斯科時(shí)間的正常工作日活躍,而且它在俄羅斯節(jié)假日期間并不活躍。APT 29的主要專注于攻陷政府組織機(jī)構(gòu),并收集與俄羅斯相關(guān)的地理政治信息,由此專家認(rèn)為APT 29是一個(gè)受政府支持的黑客組織。
APT 29過去曾使用的一款惡意軟件名稱為Hammertoss,Hammertoss執(zhí)行一種每天可生成新推文的算法,通過這種方式命令和控制服務(wù)器就能夠通過使用由APT 29管理的具體推特賬戶與Hammertoss通信。之后Hammertoss可以通過推特、GitHub以及云存儲(chǔ)服務(wù)傳達(dá)命令并從被攻陷網(wǎng)絡(luò)中提取數(shù)據(jù)。
文章標(biāo)題:安全研究人員發(fā)現(xiàn)可以利用推特控制僵尸網(wǎng)絡(luò)
本文路徑:http://www.dlmjj.cn/article/cooeijs.html


咨詢
建站咨詢
