ESET is een IT-beveiligingsbedrijf met het hoofdkantoor in Bratislava, Slowakije, heeft onlangs de waarschuwing gelanceerd voor een nieuwe bedreiging, Android / Twitter genaamd, die bestaat uit een achterdeur met de mogelijkheid om andere malware naar een geĆÆnfecteerde machine te downloaden.
Pas op! Eerste door Twitter bestuurde Android-botnet ontdekt
ESET lanceert de waarschuwing voor een nieuwe dreiging, genaamd Android/Twitter, bestaande uit een achterdeur met de mogelijkheid om andere malware te downloaden naar een geĆÆnfecteerde machine.
Deze kwaadaardige app is gemakkelijk te vinden in elke Android-applicatiewinkel en verspreidt zich via sms of kwaadaardige URL’s. Het verschijnt als een app zoals “Porn Player” of MMS-applicatie, maar zonder hun functionaliteit.
Na de release verbergt u zijn aanwezigheid in het systeem en neemt u regelmatig contact op met het vooraf geselecteerde Twitter-account voor opdrachtregels. Op basis hiervan kan het gemakkelijk andere geĆÆnfecteerde applicaties downloaden of de C&C (command & control) van een Twitter-account naar een ander veranderen.
Lukas Stefanko, ESET’s malware-analist die deze kwaadaardige app ontdekte, zegt dat “de nieuwe bedreiging Twitter gebruikt in plaats van C & C-servers die buitengewoon innovatief zijn voor een Android-botnet.”
De malware die apparaten tot slaaf maakt om botnets te vormen, moet bijgewerkte instructies kunnen ontvangen. Zoals we allemaal weten, is communicatie altijd een achilleshiel geweest voor elk botnet dat argwaan kan wekken en bots kan elimineren, wat altijd dodelijk is voor de werking van elk botnet. Bovendien, als de C & C-servers worden gepakt door de autoriteiten, kan de actie leiden tot het vrijgeven van informatie over het hele botnet.
Om de communicatie van het botnet Twitter te versterken, hebben de botnetontwerpers verschillende stappen ondernomen om zijn berichten te versleutelen met behulp van complexe netwerktopologieƫn C & C of door het gebruik van innovatieve media, waaronder het gebruik van sociale netwerken.
Deze communicatiekanalen zijn moeilijk te vinden en nog problematischer om permanent te blokkeren. Aan de andere kant is het voor de criminelen heel gemakkelijk om communicatie naar een ander om te leiden en het aanmaken van het account te voltooien.
Binnen het Windows-systeem werd Twitter (opgericht in 2006) aanvankelijk gebruikt om botnets te besturen (sinds 2009). Er werden ook enkele Android-bots ontdekt die werden beheerd door andere niet-traditionele mediablogs of sommige cloud-berichtensystemen zoals Google of Baidu, maar Twitter is de eerste op Twitter gebaseerde malware. Lukas Stefanko voegt eraan toe dat “we kunnen verwachten dat deze criminelen in de nabije toekomst gebruik kunnen maken van de status van Facebook, Linkedin of andere netwerken.”
Op dit moment was de Twitter-trojan verschillende versies van malware voor online bankieren aan het downloaden. De botnet-operators kunnen echter op elk moment beginnen met het verspreiden van andere soorten malware, waaronder ransomware, waarschuwde Stefanko.
“Twitter is een ander voorbeeld van hoe cybercriminelen hun bedrijf blijven innoveren”, aldus de analist. “De conclusie? Internetgebruikers moeten steeds betere beveiligingsoplossingen gebruiken voor zowel hun computers als voor mobiele apparatenā.