image

Botnet tool maakt gebruik van Twitter Direct Messages

woensdag 18 november 2015, 16:32 door Redactie, 3 reacties

Cybercriminelen kunnen sinds kort hun botnet aansturen via Direct Messages op Twitter. Het Python-programma, Twittor genaamd, is ontworpen naar het idee van Gcat, een soortgelijk programma dat cybercriminelen command & control-servers via Gmail laat beheren. Twittor is gemaakt door zelfbenoemde beveiligingsonderzoeker Paul Amar en sinds september beschikbaar, maar is nu opgemerkt door Sophos.

De tool maakt gebruik van directe berichten op Twitter. Het "voordeel" daarvan, vergeleken met de gebruikelijke wijze van het beheren van command & control-servers, is dat de Direct Messages op Twitter privé zijn. En het verkeer wordt niet tegengehouden met IP-filtering omdat Twittor de Twitter API gebruikt.

Daar komt nog bij dat Twitter eerder dit jaar aankondigde dat de limiet van 140 tekens in privéberichten wordt verruimd. Hierdoor wordt dus ook meer kwaadaardig verkeer mogelijk. De beperking is wel dat er maximaal 1000 directe berichten per dag verstuurd kunnen worden. Een botmaster kan derhalve niet meer dan circa 100 bots per account beheren.

Veel security tools, zoals Nmap en Metasploit, zijn behalve handig voor cybercriminelen ook nuttig voor beveiligingsonderzoekers. Het publiceren van een gratis tool die het mogelijk maakt om een botnet via Twitter Direct Message opereren lijkt echter een vreemde manier van beveiligingsonderzoek, aldus John Zorabedian van Sophos.

Reacties (3)
18-11-2015, 16:56 door Anoniem
Twittor is gemaakt door zelfbenoemde beveiligingsonderzoeker Paul Amar en sinds september beschikbaar, maar is nu opgemerkt door Sophos.
...
Het publiceren van een gratis tool die het mogelijk maakt om een botnet via Twitter Direct Message opereren lijkt echter een vreemde manier van beveiligingsonderzoek, aldus John Zorabedian van Sophos.

Maar tegen onderzoekers die een gevonden bug of zero day op straat zwieren al dan niet onder begeleiding van introductie van een eigen product wat daar tegen beschermt is dan weer geen enkel probleem gezien het overwegend gebrek aan verontwaardigde reacties daarop.

De techniek is ook niet niet want al eerder in malware toegepast. Ben even kwijt welke dat ook al weer was.

Wanneer ben je overigens zelfbenoemd beveiligingsonderzoeker af?
Is daar een certificaat voor? Bepalen AV bedrijven dat? Ben je pas officieel erkend als je als beveiligingsonderzoeker door security media wordt genoemd?

Enneh, is wat Sophos brengt een zelfbenoemde primeur of een echte primeur?

Zomaar wat vraagjes bij deze letterlijk overgenomen typering
van 'een zelfbenoemde lezer'
19-11-2015, 09:14 door Anoniem
Wat het weer irritant maakt is dat je om aan te melden bij twitter moet verifieren via telefoon...
19-11-2015, 17:41 door Anoniem
Best eigenaardig dat er in sommige gevallen bij de 'Adresbalk met automatisch weergeven' IE11 er soms ééntje bijstaat waar de meeste mensen niet van weten van waar hij komt namelijk deze:

https://platform.twitter.com/jot.html

Best raar voor zij die geen Twitter gebruikers zijn ...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.