爆料全球首个基于Twitter的Android僵尸网络

告诉大家一个“好消息”,现在不仅Twitter用户可以通过检查微博信息服务来获取新的消息,安卓恶意软件也开始采用这样的机制来获取恶意指令了。

根据ESET安全公司的最新报告,一位安卓恶意软件的开发者正在使用Twitter来向受感染的智能手机发送恶意指令。该公司的安全研究人员在对一款名叫“

Twitoor”的恶意软件中发现了这一功能。这款恶意软件可以在受感染的目标手机中悄悄安装其他的恶意软件,毫无疑问,这绝对是一个安卓端的木马后门。

传统的恶意软件控制方式

通常情况下,安卓恶意软件的开发者会利用远程控制服务器来控制受感染的智能手机。攻击者首先会使用这些服务器来向受感染的手机发送控制命令,然后利用这些手机来组成一个僵尸网络。简而言之,在传统的攻击场景中,攻击者主要使用的是远程服务器来控制目标手机中的恶意软件,并向恶意软件发出控制命令,以此来控制受感染的手机。

攻击者能用Twitter来做什么?

然而,Twitoor的开发者并没有打算使用C&C服务器来与受感染的手机通信。令人惊讶的是,Twitoor
可以使用Twitter社交网络来控制目标用户的安卓智能手机。这款恶意软件会定时对指定的Twitter账号进行检查,然后从该Twitter
账号所发布的加密推文中读取出控制命令。

Lukas
Stefanko是ESET公司的一名安全研究人员,他发表的一篇博文中提到:这是一种非常新颖的攻击方式,攻击者无需再去维护一台命令控制服务器(C&C
),他们可以直接使用Twitter账号来向恶意软件发送指令,而且采用这样的控制方式也能够大大降低恶意软件被检测到的几率。

首个基于Twitter的安卓僵尸网络

ESET公司指出,该僵尸网络是目前首个利用Twitter来发送控制命令的Android僵尸网络。众所周知, Twitter网站与2006年正式进入人们的视野之中,而最早出现的由Twitter控制的 Windows僵尸网络则出现在2009年。

在此之前,曾经也出现过很多通过非传统手段来控制Android肉鸡的恶意软件,这些恶意软件可以通过博客、Google云端系统、以及百度云端系统来传播恶意控制命令。但是在
Stefanko看来,只有Twitoor是第一个基于Twitter社交网络来传播控制命令的恶意软件。

ESET的安全研究人员表示,目前在各大安卓应用市场中还没有检测到Twitoor的踪迹,所以攻击者很有可能是通过恶意链接的方式来传播这款恶意软件。

扒一扒Twitoor

实际上,Twitoor是一个木马后门,它可以在受感染的智能设备中下载其他的恶意软件,而且这一木马后门已经活跃了一个月之久了。这款恶意应用是病毒Twitoor.A的变种,考虑到目前安全研究人员还没有在任何一个安卓官方应用市场上检测到

Twitoor的身影,所以专家推测攻击者很有可能是通过恶意短信或者恶意URL链接的方式来感染用户的手机。它可以伪装成色情视频播放软件或者彩信客户端,并以此来引诱用户上当。当然了,Twitoor
肯定不具备上述两者的功能。

Twitoor启动之后,便会立刻进入“隐身”状态,然后定时检测特定的Twitter账号,并从账号中获取控制命令。当Twitoor
收到了攻击者所发送的指令之后,它会根据指令的不同要求来完成不同的任务。例如,它可以下载其他的恶意软件,以及更换用于接收命令的Twitter账号等等。

警钟

Stefanko表示:

“Twitoor的出现也足以证明,现在的网络犯罪分子们正在不断改良他们的攻击技术。因为黑客们也知道,如果没有技术上的创新,即使是黑客也会被市场淘汰。至于应对方案的话,广大互联网用户可以在计算机或者智能设备中安装安全防护软件,这样可以从一定程度上保护自己的安全。”

ESET公司的安全研究人员表示,在基于Twitter的僵尸网络出现之后,未来我们将有可能看到更多的黑客会利用Facebook 、LinkedIn以及其他社交网络平台来大做文章。所以请各位安全专家们做好心理准备,因为不久之后将会出现更多复杂的僵尸网络。

作者:武晓燕

来源:51CTO

时间: 2024-09-20 12:15:28

爆料全球首个基于Twitter的Android僵尸网络的相关文章

阿里+法大大,全球首个基于区块链技术的邮箱存证产品登陆云市场

法大大存证邮专注为阿里邮箱用户提供在线电子存证服务:通过电子存证,可以安全有效的存储证据,确保证据的真实性.公正性和有效性,现在只要16元/账户·月! 法大大存证邮 有没有想过,企业商务沟通中应用最多的电子邮件,也能当作"呈堂证供"被司法机构直接采用?10月14号,在2016·杭州云栖大会的区块链分论坛中,阿里云邮箱联合法大大,推出全球首个基于区块链技术的邮箱存证产品.该产品上线后,用户即可将重要邮件的特征数据(含哈希值)同步保存至权威的第三方机构:一旦产生纠纷,用户可以自行下载邮件全

全球首个基于LTE的Internet连接完成

华为技术有限公司("华为")北京时间6月4日宣布,华为和TeliaSonera在挪威奥斯陆LTE商用网络上成功的实现了全球第一个基于LTE移动宽带的Internet连接. 华为和TeliaSonera在奥斯陆通过LTE modem实现了笔记本电脑接入Internet/Intranet网络,体验了高精度图片下载.音乐下载.电影下载和移动商务等Internet业务应用,接入速度远超现有固定宽带. 全球首个基于LTE的移动宽带网络通信的成功,证明了使用基于LTE的移动设备的下载速度远远超过现

全球首个基于区块链的贸易结算完成,这次威胁的又是哪一群人?

据外媒路透社报道,日前巴克莱银行和以色列一家初创公司共同完成了全球首个基于区块链技术的贸易交易.通过区块链技术,其在4小时内完成了传统需要耗时7至10日的交易处理流程. 该笔贸易结算在巴克莱银行下属的Wave公司开发的区块链平台执行完成,担保了价值约10万美元由爱尔兰Ornua公司向Seychelles Trading Company发货的奶酪和黄油产品. 区块链技术相当于一套电子记录和交易处理系统,能够在无需第三方认证的前提下让所有交易参与方在一个安全的网络中跟踪每一笔交易.这种无纸化.去中心

恩智浦发布全球首款基于单芯片的可扩展安全V2X平台

全球最大的汽车半导体解决方案供应商恩智浦半导体(纳斯达克代码:NXPI)发布新一代RoadLINK?解决方案,扩大自身在安全车对多(V2X)通信领域的领先地位.新的恩智浦SAF5400是世界上首款符合汽车标准的高性能单芯片DSRC调制解调器,采用独特的可扩展架构.业界领先的全新安全功能和先进的RFCMOS和软件定义无线电(SDR)技术,为OEM提供了灵活选项,方便OEM跨区域部署安全V2X和进行现场升级. V2X技术允许车辆与其他汽车.基础设施.行人和骑车人进行通信,以提高驾驶员的安全性,带来顺

台积电、ARM联手:打造全球首款7nm芯片

台积电今天宣布,计划联合ARM.Xilinx.Cadence,共同打造全球首个基于7nm工艺的芯片. 更确切地说,这四家半导体大厂将采用台积电7nm FinFET工艺,制造一款CCIX(缓存一致性互联加速器)测试芯片,2018年第一季度完成流片. 该芯片一方面用来试验台积电的新工艺,另一方面则可以验证多核心ARM CPU通过一致性互连通道与片外FPGA加速器协作的能力. 这款测试芯片基于ARMv8.2计算核心,拥有DynamIQ.CMN-600互连总线,可支持异构多核心CPU. Cadence则

中移动携手爱立信英特尔完成全球首个NB-IoT业务演示

2016年6月29日,中国移动将携手爱立信和英特尔在MWC2016上海完成全球首个基于最新蜂窝物联网技术的业务演示. 本次联合演示,爱立信采用RBS6000多模基站设备,搭配其基于全球最新蜂窝物联网技术的预商用软件版本,与英特尔XMMTM7115调制解调器,通过中国移动自主研发的环境监测应用及平台,实现基于全球最新蜂窝物联网技术的业务演示.演示期间,基于环境监测应用的多个传感器将现场采集到的温度.湿度.亮度.PM2.5等数据信息,通过英特尔XMMTM7115调制解调器,经由爱立信基于最新蜂窝物联

爆料大王evleaks退休前最后爆料:Moto 360真实效果图

爆料大王evleaks退休前最后爆料:Moto 360真实效果图曾数次准确爆料新产品信息的Twitter爆料大王evleaks终于要退休了,理由很简单,主要因为个人生活的不确定性和多发性硬化病情的不断恶化,不得不退出江湖.所以他在感谢大家对他关注的同时,也已经计划度假和更换职业,未来将不再爆料任何信息,重操旧业的可能性非常低.就在evleaks宣布退休之前,仍进行了最后一次爆料,其内容有关摩托罗拉Moto360的最终成型照片.这一波Moto360的照片共有5张,在摩托罗拉提供多张 官方图以及网上

华为承建全球首个商用LTE网络接通

北京时间6月5日18:30消息,华为宣布,其承建的全球首个LTE商用网络已成功Internet连接. 此前,华为与爱立信共同中标TeliaSonera挪威子公司Netcom的全球首个LTE网络承建项目.华为表示,其与Netcom在奥斯陆通过LTE modem实现了笔记本电脑接入Internet/Intranet网络,体验了高精度图片下载.音乐下载.电影下载和移动商务等Internet业务应用,接入速度远超现有固定宽带. 全球首个基于LTE的移动宽带网络通信的成功,证明了使用基于LTE的移动设备的

AMD发布全球首款硬件虚拟化GPU产品线

加州桑尼维尔 - 2016年2月1日 - AMD公司(纳斯达克股票代码:AMD)今天宣布推出世界上第一个硬件虚拟化GPU产品 - AMD FirePro S 系列GPU与多用户GPU(MxGPU)技术. AMD突破性的硬件虚拟化GPU架构提供创新解决方案,以应对新出现的用户体验,如远程工作站,云游戏,云计算和虚拟桌面基础架构(VDI). 在虚拟化生态系统当中,如CPU.网络控制器和存储设备等关键部件都被硬件虚拟化,以提供最佳用户体验.但在今天之前,GPU无法进行硬件虚拟化. AMD MxGPU技