直接通过Twitter控制僵尸网络

阅读量99364

|

发布时间 : 2015-11-13 12:23:36

x
译文声明

本文是翻译文章,文章来源:安全客

原文地址:http://www.theregister.co.uk/2015/11/13/twitter_dm_character_limit_liberation_spells_opportunity_for_botnets/

译文仅供参考,具体内容表达以及含义原文为准。

http://p0.qhimg.com/t01a3746fa949040573.jpg

伦敦的安全研究员保罗·阿玛最近建立了一个工具,它可以利用Twitter扩展的直接消息传递功能悄悄地实现对僵尸网络的命令与控制。

保罗·阿玛创建的工具叫Twittor,它允许攻击者控制一系列的机器,让这些机器进行沟通、接收指令,以及在社交网络进行更新。

8月份,Twitter删除了私人账户之间直接信息交流的140字符的限制。

阿玛说,这是一种隐形的攻击,因为Twittor的指挥控制网络流量看起来与合法的情况一致,所以僵尸网络很难被找出并摧毁,。

一个隐形的基于Python的后门使用Twitter (直接消息)作为指挥和控制服务器,这个项目受到做了同样的事情的Gcat的启发,但它使用的是Gmail帐户。

在Twitter决定移除直接消息140个字符限制后,我主要是想创建一个PoC,并且认为应该添加一些东西,如加密(添加AES)。

Twittor每天只能受限于100个直接消息。然而新僵尸网络可以创建额外的帐户。

基于Python的Twittor 可以在Github上下载。

下载地址:https://github.com/PaulSec/twittor

阿玛还发表了其他工具,包括一个跨站点请求伪造攻击的工具包,以及Shodan Firefox扩展。

本文翻译自安全客 原文链接。如若转载请注明出处。
分享到:微信
+10赞
收藏
cruel_blue_
分享到:微信

发表评论

内容需知
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全客 All Rights Reserved 京ICP备08010314号-66