精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

研究人員利用Twitter私信機制控制僵尸網絡

責任編輯:editor007

2015-11-12 21:29:40

摘自:E安全

這款工具允許僵尸網絡運營者對自己的基礎設施加以管理,且不必將行為暴露在其Twitter頁面當中。Twittor允許黑客們創建Twitter賬戶,設置Twitter應用并獲取API證書,并將這一切納入到一套惡意Python腳本當中。

英國安全研究人員Paul Amar打造出一款工具,能夠利用Twitter私信(即DM)操控僵尸網絡。這款名為Twittor的工具僅僅是一套簡單的Python腳本,其能夠利用Twitter API以及相關服務選項引導受害者向其他用戶發出消息。

Twittor允許黑客們創建Twitter賬戶,設置Twitter應用并獲取API證書,并將這一切納入到一套惡意Python腳本當中。該腳本則可以在部署完成之后操縱僵尸網絡向主Twitter賬戶消息,或者向僵尸網絡中的肉雞設備發送指令。

由于Twitter方面于今年8月解除了私信長度不得超過140個字符的限制,因此惡意人士能夠在無需向同一肉雞目標發送多條私信的前提下傳輸更為復雜的控制指令。

目前Twitter為每個賬戶API設定了每天1000條私信的數量上限,因此犯罪分子只能通過少數由Twittor支持的主賬戶對成千上萬肉雞客戶端進行控制。

但這已經不是我們第一次聽聞Twitter被用于管理僵尸網絡的消息了。今年7月,曾有媒體報道過APT29事件,該組織通過HAMMERTOSS惡意軟 件利用Twitter賬戶控制整套僵尸網絡體系的運作。而作為相當少見的特殊情況,黑客們甚至使用了公開推文進行惡意活動。

如果Twittor當時就已經出現,那么該組織的犯罪行為將很難被檢測出來——因為他們不需要以公開方式發送相關控制指令。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 遂平县| 扶沟县| 荔浦县| 法库县| 吐鲁番市| 隆昌县| 屏东市| 涡阳县| 厦门市| 长春市| 金华市| 蒙阴县| 荣成市| 呼和浩特市| 年辖:市辖区| 磐石市| 白朗县| 宁阳县| 民乐县| 台前县| 循化| 白水县| 托克托县| 富宁县| 白银市| 航空| 四子王旗| 法库县| 本溪| 东莞市| 连城县| 五台县| 新竹县| 岐山县| 新泰市| 玛多县| 神池县| 鄂伦春自治旗| 乌拉特中旗| 衡南县| 土默特左旗|