爆料全球首个基于Twitter的Android僵尸网络

 告诉大家一个“好消息”,现在不仅Twitter用户可以通过检查微博信息服务来获取新的消息,安卓恶意软件也开始采用这样的机制来获取恶意指令了。

根据ESET安全公司的最新报告,一位安卓恶意软件的开发者正在使用Twitter来向受感染的智能手机发送恶意指令。该公司的安全研究人员在对一款名叫“ Twitoor”的恶意软件中发现了这一功能。这款恶意软件可以在受感染的目标手机中悄悄安装其他的恶意软件,毫无疑问,这绝对是一个安卓端的木马后门。

[[170737]]

传统的恶意软件控制方式

通常情况下,安卓恶意软件的开发者会利用远程控制服务器来控制受感染的智能手机。攻击者首先会使用这些服务器来向受感染的手机发送控制命令,然后利用这些手机来组成一个僵尸网络。简而言之,在传统的攻击场景中,攻击者主要使用的是远程服务器来控制目标手机中的恶意软件,并向恶意软件发出控制命令,以此来控制受感染的手机。

攻击者能用Twitter来做什么?

然而,Twitoor的开发者并没有打算使用C&C服务器来与受感染的手机通信。令人惊讶的是,Twitoor 可以使用Twitter社交网络来控制目标用户的安卓智能手机。这款恶意软件会定时对指定的Twitter账号进行检查,然后从该Twitter 账号所发布的加密推文中读取出控制命令。

Lukas Stefanko是ESET公司的一名安全研究人员,他发表的一篇博文中提到:这是一种非常新颖的攻击方式,攻击者无需再去维护一台命令控制服务器(C&C ),他们可以直接使用Twitter账号来向恶意软件发送指令,而且采用这样的控制方式也能够大大降低恶意软件被检测到的几率。

首个基于Twitter的安卓僵尸网络

ESET公司指出,该僵尸网络是目前首个利用Twitter来发送控制命令的Android僵尸网络。众所周知, Twitter网站与2006年正式进入人们的视野之中,而最早出现的由Twitter控制的 Windows僵尸网络则出现在2009年。

在此之前,曾经也出现过很多通过非传统手段来控制Android肉鸡的恶意软件,这些恶意软件可以通过博客、Google云端系统、以及百度云端系统来传播恶意控制命令。但是在 Stefanko看来,只有Twitoor是第一个基于Twitter社交网络来传播控制命令的恶意软件。

ESET的安全研究人员表示,目前在各大安卓应用市场中还没有检测到Twitoor的踪迹,所以攻击者很有可能是通过恶意链接的方式来传播这款恶意软件。

扒一扒Twitoor

实际上,Twitoor是一个木马后门,它可以在受感染的智能设备中下载其他的恶意软件,而且这一木马后门已经活跃了一个月之久了。这款恶意应用是病毒Twitoor.A的变种,考虑到目前安全研究人员还没有在任何一个安卓官方应用市场上检测到 Twitoor的身影,所以专家推测攻击者很有可能是通过恶意短信或者恶意URL链接的方式来感染用户的手机。它可以伪装成色情视频播放软件或者彩信客户端,并以此来引诱用户上当。当然了,Twitoor 肯定不具备上述两者的功能。

[[170738]]

Twitoor启动之后,便会立刻进入“隐身”状态,然后定时检测特定的Twitter账号,并从账号中获取控制命令。当Twitoor 收到了攻击者所发送的指令之后,它会根据指令的不同要求来完成不同的任务。例如,它可以下载其他的恶意软件,以及更换用于接收命令的Twitter账号等等。

警钟

Stefanko表示:

“Twitoor的出现也足以证明,现在的网络犯罪分子们正在不断改良他们的攻击技术。因为黑客们也知道,如果没有技术上的创新,即使是黑客也会被市场淘汰。至于应对方案的话,广大互联网用户可以在计算机或者智能设备中安装安全防护软件,这样可以从一定程度上保护自己的安全。”

ESET公司的安全研究人员表示,在基于Twitter的僵尸网络出现之后,未来我们将有可能看到更多的黑客会利用Facebook 、LinkedIn以及其他社交网络平台来大做文章。所以请各位安全专家们做好心理准备,因为不久之后将会出现更多复杂的僵尸网络。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/151047.html<

(0)
运维的头像运维
上一篇2025-03-13 08:56
下一篇 2025-03-13 08:57

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注