亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

研究人員利用Twitter私信機(jī)制控制僵尸網(wǎng)絡(luò)

英國(guó)安全研究人員Paul Amar打造出一款工具,能夠利用Twitter私信(即DM)操控僵尸網(wǎng)絡(luò)。這款名為Twittor的工具僅僅是一套簡(jiǎn)單的Python腳本,其能夠利用Twitter API以及相關(guān)服務(wù)選項(xiàng)引導(dǎo)受害者向其他用戶發(fā)出消息。

這款工具允許僵尸網(wǎng)絡(luò)運(yùn)營(yíng)者對(duì)自己的基礎(chǔ)設(shè)施加以管理,且不必將行為暴露在其Twitter頁(yè)面當(dāng)中。

英國(guó)安全研究人員Paul Amar打造出一款工具,能夠利用Twitter私信(即DM)操控僵尸網(wǎng)絡(luò)。這款名為Twittor的工具僅僅是一套簡(jiǎn)單的Python腳本,其能夠利用Twitter API以及相關(guān)服務(wù)選項(xiàng)引導(dǎo)受害者向其他用戶發(fā)出消息。

Twittor允許黑客們創(chuàng)建Twitter賬戶,設(shè)置Twitter應(yīng)用并獲取API證書,并將這一切納入到一套惡意Python腳本當(dāng)中。該腳本則可以在部署完成之后操縱僵尸網(wǎng)絡(luò)向主Twitter賬戶消息,或者向僵尸網(wǎng)絡(luò)中的肉雞設(shè)備發(fā)送指令。

由于Twitter方面于今年8月解除了私信長(zhǎng)度不得超過(guò)140個(gè)字符的限制,因此惡意人士能夠在無(wú)需向同一肉雞目標(biāo)發(fā)送多條私信的前提下傳輸更為復(fù)雜的控制指令。

目前Twitter為每個(gè)賬戶API設(shè)定了每天1000條私信的數(shù)量上限,因此犯罪分子只能通過(guò)少數(shù)由Twittor支持的主賬戶對(duì)成千上萬(wàn)肉雞客戶端進(jìn)行控制。

但 這已經(jīng)不是我們第一次聽聞Twitter被用于管理僵尸網(wǎng)絡(luò)的消息了。今年7月,曾有媒體報(bào)道過(guò)APT29事件,該組織通過(guò)HAMMERTOSS惡意軟 件利用Twitter賬戶控制整套僵尸網(wǎng)絡(luò)體系的運(yùn)作。而作為相當(dāng)少見的特殊情況,黑客們甚至使用了公開推文進(jìn)行惡意活動(dòng)。

如果Twittor當(dāng)時(shí)就已經(jīng)出現(xiàn),那么該組織的犯罪行為將很難被檢測(cè)出來(lái)——因?yàn)樗麄儾恍枰怨_方式發(fā)送相關(guān)控制指令。

上一篇:Blue Coat收購(gòu)Elastica 為業(yè)界提供完整的云安全解決方案

下一篇:KingRoot4.6版推出 全球率先支持安卓5.1一鍵root