Twitter atrakcyjnym celem dla cyberprzestępców

Autor: Michał Androsz | Źródło: inf. pras | Data: 2010-05-25 14:15:45

A A A | Wejść na stronę 1864 | Komentarzy 0

Twitter atrakcyjnym celem dla cyberprzestÄ™pcówKaspersky Lab, producent rozwiÄ…zaÅ„ do ochrony danych, ostrzega użytkowników przed narzÄ™dziem hakerskim TwitterNET Builder wykorzystywanym do tworzenia botnetów za poÅ›rednictwem Twittera.

Aktualnie istniejÄ… dwie wersje programu TwitterNET Builder.
Pierwsza z nich wykorzystuje szkodliwe polecenia ze staÅ‚ymi nazwami. Druga wersja programu, która zostaÅ‚a wykryta przez specjalistów z Kaspersky Lab, pozwala jego użytkownikom zmieniać nazwy poleceÅ„, co utrudnia zidentyfikowanie, z których kont Twittera kontrolowane sÄ… botnety.

Wystarczy tylko kilka kliknięć myszkÄ…, aby utworzyć szkodliwy kod pozwalajÄ…cy na zmienianie zainfekowanych komputerów w zombie, których połączenie utworzy botnet – sieć zainfekowanych komputerów na usÅ‚ugach cyberprzestÄ™pcy. NastÄ™pnie botnety kontrolowane sÄ… za poÅ›rednictwem konta zaÅ‚ożonego na mikroblogu Twitter. Takie sieci wykorzystywane sÄ… gÅ‚ównie do wysyÅ‚ania spamu oraz przeprowadzania ataków typu DDoS (Distributed Denial of Service).

TwitterNET Builder jest darmowym programem, którego chÄ™tnie używajÄ… wszyscy hakerzy, a w szczególnoÅ›ci nowicjusze.

Szkodliwy kod nie posiada wÅ‚asnych mechanizmów dystrybucji i musi być rÄ™cznie uruchomiony na komputerze ofiary”, mówi David Jacoby, ekspert z Kaspersky Lab. „Może siÄ™ to jednak odbyć przy użyciu ataku przeprowadzonego podczas odwiedzania zainfekowanej strony WWW lub przy użyciu robaka rozprzestrzenianego za poÅ›rednictwem nowych luk z zabezpieczeniach systemów i innych aplikacji”.

Ostatnimi czasy Twitter przyciÄ…ga coraz wiÄ™cej hakerów i twórców szkodliwych programów.

Od poÅ‚owy marca coraz popularniejsza staje siÄ™ kradzież danych pozwalajÄ…cych na uzyskanie dostÄ™pu do kont Twittera oraz umieszczanie w tym serwisie szkodliwych odnoÅ›ników. Obserwujemy także wzrost tendencji do handlowania tymi danymi”, mówi Costin Raiu, ekspert z Kaspersky Lab, czÅ‚onek Globalnego ZespóÅ‚u ds. BadaÅ„ i Analiz (GReAT).

Obecnie na rosyjskojÄ™zycznych forach hakerów kwitnie handel zinfiltrowanymi kontami użytkowników Twittera. Ich cena waha siÄ™ od 100 do 200 dolarów amerykaÅ„skich. Wszystko zależy od liczby użytkowników – im wiÄ™cej osób Å›ledzi dane konto, tym wiÄ™ksza jest jego cena. Kradzież konta może odbyć siÄ™ na dwa sposoby: przy użyciu trojanów wykradajÄ…cych dane uwierzytelniajÄ…ce bezpoÅ›rednio od użytkowników lub za pomocÄ… stron phishingowych żądajÄ…cych wprowadzenia tych danych. Po dostaniu siÄ™ na konto cyberprzestÄ™pcy mogÄ… wysyÅ‚ać z niego szkodliwe wiadomoÅ›ci, które wyglÄ…dajÄ… jakby pochodziÅ‚y od prawowitego wÅ‚aÅ›ciciela konta. MogÄ… też po prostu sprzedać konto.

SpecjaliÅ›ci z Kaspersky Lab zalecajÄ…, aby użytkownicy podchodzili ostrożnie do wiadomoÅ›ci otrzymywanych za poÅ›rednictwem portali spoÅ‚ecznoÅ›ciowych. Należy także pamiÄ™tać o uaktualnianiu swoich programów antywirusowych oraz systemów operacyjnych i wykorzystywanych aplikacji.
 
Warto przeczytać: Do góry

Komentarze


Ostatnio na forum