Az ESET kutatói felfedezték az első Twitter-üzenetek segítségével irányítható androidos kártevőt

A kiberbűnözők a jövőben a Facebook és a LinkedIn oldalait is felhasználhatják majd hasonló kártevők irányítására

forrás: Prím Online, 2016. augusztus 26. 14:00

Az ESET kutatói felfedezték az első Twitter üzenetek segítségével irányítható androidos kártevőt. Az Android/Twitoor néven azonosított vírus működési mechanizmusa egyedülálló: a hagyományos vezérlőszerverek (C&C) helyett tweeteken keresztül irányítható.

Az egy hónapja aktív Android/Twitoor backdoor funkciókkal rendelkezik, azaz más kártevők letöltését is lehetővé teszi a fertőzött eszközre. Az alkalmazás egyik hivatalos androidos áruházban sem található meg, valószínűleg SMS-ben, vagy rosszindulatú URL-eken keresztül terjed. Az alkalmazás pornólejátszó vagy MMS alkalmazásnak álcázza magát, azonban ezeket a funkciókat nem tartalmazza.

 

Az elindítás után elrejti jelenlétét a rendszerben, majd rendszeresen ellenőrzi a megadott Twitter fiókot, hogy érkezett-e új utasítás. A beérkező parancsok alapján kártevőket tölt le, vagy átvált egy másik irányítást szolgáló Twitter fiókra.

 

Az eszközöket rabul ejtő kártevőknek folyamatosan új instrukciókra van szükségük a működéshez. Ez a kommunikáció a botnetek Achilles-sarka, ugyanis az adatforgalom sokszor gyanút kelt, és a botok kiiktatása a botnetek működésének végét jelenti. Ezen kívül a vezérlőszervereket is lefoglalhatják a hatóságok, amely végül a teljes botnet hálózatokról megszerzett adatok közzétételéhez vezet. Annak érdekében, hogy ellenállóbbá tegyék a Twitoor botnet kommunikációját, a bűnözők különféle fejlesztésekkel rukkoltak elő, mint például a C&C hálózatok összetett topológiáját felhasználva titkosítják üzeneteiket, vagy közösségi felületeket használnak az irányításhoz.

 

 

„A Twitter használata a vezérlőszerverek helyett nagyon innovatív módszernek tűnik egy androidos botnet esetében. Ezeket a kommunikációs csatornákat nagyon nehéz észrevenni, és még nehezebb teljesen blokkolni. Bűnözői oldalról viszont nagyon könnyű átirányítani a kommunikációt egy újabb, frissen regisztrált fiókra” – mondta a fertőzött alkalmazást felfedező Lukáš Štefanko, az ESET kártevőkutatója.

 

Windows felületen a megoldás nem új, hiszen az első Twitter segítségével irányított botnet 2009-ben jelent meg. Androidos rendszerek esetében korábban is volt példa a botok hagyományostól eltérő módszerekkel való irányítására – blogok vagy felhő alapú üzenetküldő megoldások segítségével (Google vagy Baidu megoldások) -, azonban a Twitoor az első Twitter segítségével irányított androidos kártevő. Az ESET szakértői szerint a jövőben számíthatunk más közösségi felületek – Facebook, LinkedIn stb. – hasonló használatára a kiberbűnözők körében.

 

Eddig a Twitoor trójai program leginkább mobilbankolással kapcsolatos kártevőket töltött le a felhasználók eszközeire, azonban a botnet üzemeltetői bármikor megkezdhetik a másfajta kártékony programok, például zsarolóvírusok terjesztését is.

 

Az ESET szakemberei szerint a Twitoor jó példa a kiberbűnözők egyre fejlődő, innovatív megoldására, amelynek ellensúlyozására a felhasználóknak is egyre hatékonyabb biztonsági megoldásokat kell alkalmazniuk nem csak a számítógépeiken, hanem a mobileszközeiken is. A védelmi szoftver használata Android készülék esetében kiemelten fontos, mivel csak egyes gyártók (Google Nexus, Samsung, Lenovo és LG) és azon belül is csak bizonyos modellek kapnak rendszeres, 1-2 havonta megjelenő hibajavító biztonsági frissítést.

 

Színes ROVAT TOVÁBBI HÍREI

Még tisztább hangzás: jön a Music Pro a Spotifytól

A Spotify 2025-ben tervezi bevezetni a régóta várt veszteségmentes hangminőséget kínáló szolgáltatását, amely várhatóan „Music Pro” néven lesz elérhető. Ez az új csomag a meglévő Premium előfizetés kiegészítéseként jelenik meg, és havi 5–6 dolláros felárat jelenthet, így az Egyesült Államokban a teljes havi díj 16,99–17,98 dollárra emelkedhet.  

2025. április 30. 13:58

Csillaghullás húsvétkor: Digitális távcsövek és appok segítik az égi élményt​

Húsvét vasárnap éjszakáján a Lyridák meteorraj látványos csillaghullással ajándékozza meg az égbolt szerelmeseit. A digitális technológia és az infokommunikációs eszközök segítségével az élmény még közelebb kerülhet hozzánk.

 

2025. április 19. 20:43

A városi autópályák hatása a személyes kapcsolatokra

Egy friss, a Budapesti Corvinus Egyetem részvételével készült nemzetközi kutatás szerint a városi autópályák átlagosan 1-16 százalékkal csökkentik a társas kapcsolatok számát azok között, akik az út két oldalán élnek.

2025. március 27. 21:01

"A politika ma már összefonódott a technológiával, social média algoritmusok diktálják a minket érő impulzusokat"

A Make Art Great Again galéria bemutatja a "Trump ima-, business és wellness-központ"-ot. Hogy miről is van szó, az kiderül a kiállítás két alkozójával -  drMáriással és Weiler Péterrel - készített interjúból.

 

2025. március 26. 14:28

Továbbra sem tudjuk, hogy kik ölették meg Kennedyt

Donald Trump amerikai elnök ígéretéhez híven 2025. március 18-án nyilvánosságra hozta az 1963-as John F. Kennedy-merénylettel kapcsolatos, eddig titkosított dokumentumok jelentős részét. A Nemzeti Levéltár honlapján elérhetővé vált mintegy 80 000 oldalnyi anyag új részleteket tár fel Lee Harvey Oswald tevékenységéről és a merénylet körülményeiről.

2025. március 21. 16:38

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Erősen kezdte az évet a Magyar Telekom

2025. május 14. 11:58

Kémháború a Kárpátok árnyékában: kiber-támadások és titkos műveletek az ukrán–magyar fronton

2025. május 10. 17:48

Ezek a diákok újragondolják a holnapot

2025. május 6. 14:41

Szétdarabolás fenyegeti a Google-t?

2025. április 30. 14:43