成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

爆料全球首個基于Twitter的Android僵尸網(wǎng)絡(luò)

安全 黑客攻防
僵尸網(wǎng)絡(luò)是首個利用Twitter來發(fā)送控制命令的Android僵尸網(wǎng)絡(luò)。Twitter網(wǎng)站與2006年正式進(jìn)入人們的視野之中,而最早出現(xiàn)的由Twitter控制的 Windows僵尸網(wǎng)絡(luò)則出現(xiàn)在2009年。

 告訴大家一個“好消息”,現(xiàn)在不僅Twitter用戶可以通過檢查微博信息服務(wù)來獲取新的消息,安卓惡意軟件也開始采用這樣的機(jī)制來獲取惡意指令了。

根據(jù)ESET安全公司的最新報告,一位安卓惡意軟件的開發(fā)者正在使用Twitter來向受感染的智能手機(jī)發(fā)送惡意指令。該公司的安全研究人員在對一款名叫“ Twitoor”的惡意軟件中發(fā)現(xiàn)了這一功能。這款惡意軟件可以在受感染的目標(biāo)手機(jī)中悄悄安裝其他的惡意軟件,毫無疑問,這絕對是一個安卓端的木馬后門。

[[170737]]

傳統(tǒng)的惡意軟件控制方式

通常情況下,安卓惡意軟件的開發(fā)者會利用遠(yuǎn)程控制服務(wù)器來控制受感染的智能手機(jī)。攻擊者首先會使用這些服務(wù)器來向受感染的手機(jī)發(fā)送控制命令,然后利用這些手機(jī)來組成一個僵尸網(wǎng)絡(luò)。簡而言之,在傳統(tǒng)的攻擊場景中,攻擊者主要使用的是遠(yuǎn)程服務(wù)器來控制目標(biāo)手機(jī)中的惡意軟件,并向惡意軟件發(fā)出控制命令,以此來控制受感染的手機(jī)。

攻擊者能用Twitter來做什么?

然而,Twitoor的開發(fā)者并沒有打算使用C&C服務(wù)器來與受感染的手機(jī)通信。令人驚訝的是,Twitoor 可以使用Twitter社交網(wǎng)絡(luò)來控制目標(biāo)用戶的安卓智能手機(jī)。這款惡意軟件會定時對指定的Twitter賬號進(jìn)行檢查,然后從該Twitter 賬號所發(fā)布的加密推文中讀取出控制命令。

Lukas Stefanko是ESET公司的一名安全研究人員,他發(fā)表的一篇博文中提到:這是一種非常新穎的攻擊方式,攻擊者無需再去維護(hù)一臺命令控制服務(wù)器(C&C ),他們可以直接使用Twitter賬號來向惡意軟件發(fā)送指令,而且采用這樣的控制方式也能夠大大降低惡意軟件被檢測到的幾率。

首個基于Twitter的安卓僵尸網(wǎng)絡(luò)

ESET公司指出,該僵尸網(wǎng)絡(luò)是目前首個利用Twitter來發(fā)送控制命令的Android僵尸網(wǎng)絡(luò)。眾所周知, Twitter網(wǎng)站與2006年正式進(jìn)入人們的視野之中,而最早出現(xiàn)的由Twitter控制的 Windows僵尸網(wǎng)絡(luò)則出現(xiàn)在2009年。

在此之前,曾經(jīng)也出現(xiàn)過很多通過非傳統(tǒng)手段來控制Android肉雞的惡意軟件,這些惡意軟件可以通過博客、Google云端系統(tǒng)、以及百度云端系統(tǒng)來傳播惡意控制命令。但是在 Stefanko看來,只有Twitoor是第一個基于Twitter社交網(wǎng)絡(luò)來傳播控制命令的惡意軟件。

ESET的安全研究人員表示,目前在各大安卓應(yīng)用市場中還沒有檢測到Twitoor的蹤跡,所以攻擊者很有可能是通過惡意鏈接的方式來傳播這款惡意軟件。

扒一扒Twitoor

實際上,Twitoor是一個木馬后門,它可以在受感染的智能設(shè)備中下載其他的惡意軟件,而且這一木馬后門已經(jīng)活躍了一個月之久了。這款惡意應(yīng)用是病毒Twitoor.A的變種,考慮到目前安全研究人員還沒有在任何一個安卓官方應(yīng)用市場上檢測到 Twitoor的身影,所以專家推測攻擊者很有可能是通過惡意短信或者惡意URL鏈接的方式來感染用戶的手機(jī)。它可以偽裝成色情視頻播放軟件或者彩信客戶端,并以此來引誘用戶上當(dāng)。當(dāng)然了,Twitoor 肯定不具備上述兩者的功能。

[[170738]]

Twitoor啟動之后,便會立刻進(jìn)入“隱身”狀態(tài),然后定時檢測特定的Twitter賬號,并從賬號中獲取控制命令。當(dāng)Twitoor 收到了攻擊者所發(fā)送的指令之后,它會根據(jù)指令的不同要求來完成不同的任務(wù)。例如,它可以下載其他的惡意軟件,以及更換用于接收命令的Twitter賬號等等。

警鐘

Stefanko表示:

“Twitoor的出現(xiàn)也足以證明,現(xiàn)在的網(wǎng)絡(luò)犯罪分子們正在不斷改良他們的攻擊技術(shù)。因為黑客們也知道,如果沒有技術(shù)上的創(chuàng)新,即使是黑客也會被市場淘汰。至于應(yīng)對方案的話,廣大互聯(lián)網(wǎng)用戶可以在計算機(jī)或者智能設(shè)備中安裝安全防護(hù)軟件,這樣可以從一定程度上保護(hù)自己的安全。”

ESET公司的安全研究人員表示,在基于Twitter的僵尸網(wǎng)絡(luò)出現(xiàn)之后,未來我們將有可能看到更多的黑客會利用Facebook 、LinkedIn以及其他社交網(wǎng)絡(luò)平臺來大做文章。所以請各位安全專家們做好心理準(zhǔn)備,因為不久之后將會出現(xiàn)更多復(fù)雜的僵尸網(wǎng)絡(luò)。

責(zé)任編輯:武曉燕 來源: freebuf.com
相關(guān)推薦

2012-07-27 15:28:09

SingleSON華為

2009-09-15 09:49:01

2010-06-07 13:54:51

2013-09-17 13:56:02

2010-05-21 15:10:27

2012-07-19 13:28:50

僵尸網(wǎng)絡(luò)Grum

2021-12-13 11:51:14

區(qū)塊鏈Glupteba僵尸網(wǎng)絡(luò)

2016-10-12 08:54:24

2024-11-25 16:41:20

2009-01-16 08:32:50

華為LTE商用網(wǎng)絡(luò)

2015-06-24 10:46:06

2012-12-21 15:17:50

Android

2013-08-26 15:38:36

2017-02-07 17:44:30

LTE網(wǎng)絡(luò)千兆級LTEQualcomm

2020-07-01 15:53:40

GSMA5G5G網(wǎng)絡(luò)新指南

2024-03-19 13:12:36

自動駕駛模型

2011-04-14 10:25:01

2022-02-20 09:46:17

僵尸網(wǎng)絡(luò)加密貨幣網(wǎng)絡(luò)安全

2018-02-24 10:29:59

2015-05-21 10:58:01

敏捷物聯(lián)方案SDN架構(gòu)華為
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产一区二区在线免费播放 | 国产99视频精品免费播放照片 | 精品国产伦一区二区三区观看体验 | 亚洲精品一区二区在线观看 | 国产成人jvid在线播放 | 日本精品久久久久久久 | 国产成人99久久亚洲综合精品 | 午夜亚洲 | 日日碰狠狠躁久久躁96avv | 国产在线视频一区 | 中文字幕在线一区二区三区 | 中文字幕在线免费 | 国内精品视频一区二区三区 | 国产精品99久久久久久久久久久久 | 亚洲视频在线观看 | 国产欧美日韩一区二区三区 | 国产成人99久久亚洲综合精品 | 欧美激情视频网站 | 99精品99久久久久久宅男 | 日日噜噜噜夜夜爽爽狠狠视频, | 久久精品一区 | 香蕉二区 | 91一区二区 | 国内精品免费久久久久软件老师 | 狠狠久久| 午夜国产一级 | 国产成人亚洲精品 | 在线免费观看成人 | 日韩视频一区 | 在线播放中文字幕 | 成人一区二区在线 | 国产美女精品视频 | 日本亚洲精品 | 欧美中国少妇xxx性高请视频 | 97色在线观看免费视频 | 自拍中文字幕 | 亚洲高清在线观看 | 亚洲一区三区在线观看 | 午夜影院在线观看 | 久久久久九九九女人毛片 | 欧美黄在线观看 |