LDC

Informatica => Seguridad => Mensaje publicado por: iliil DJMÄSTËR liili en Agosto 28, 2010, 11:32:21 PM

Título: Twitter en la mira de los botmasters
Publicado por: iliil DJMÄSTËR liili en Agosto 28, 2010, 11:32:21 PM
Para complementar la noticia anterior, traigo la informacion mas reciente sobre este tema.

Durante mayo alertamos sobre la existencia de un programa malicioso, detectado por las soluciones de ESET como MSIL/Agent.NBW, desarrollado para automatizar la comunicación entre el C&C de una botnet y el equipo zombi (computadora infectada), empleando como canal la red de microbloggin Twitter.

En esta ocasión, un programa de similares características se encuentra In-the-Wild. Se trata de TWot Bot, y posee como características la posibilidad de robar contraseñas del programa FileZilla, chequear si se está intentando ejecutarlo en máquinas virtuales y automatiza la descarga y ejecución de malware, todo a través de comandos que se establecen empleando el perfil de Tiwitter previamente creado. La siguiente captura pertenece a esta aplicación:

(https://ldc.mx/foro/proxy.php?request=http%3A%2F%2Fblogs.eset-la.com%2Flaboratorio%2Fwp-content%2Fuploads%2F2010%2F08%2Ftwot-bot.png&hash=b63006cc05cf96462ba01c66bba6f08540d3497a)

A través del mismo, una persona malintencionada puede generar fácilmente cuentas de Twitter mediante las cuales luego intentará propagar malware y enviar los comandos necesarios para establecer de forma exitosa la comunicación entre el equipo infectado y el C&C de una botnet.

Por el momento la aplicación permite ejecutar los siguientes comandos:


Sin lugar a dudas, las redes sociales constituyen uno de los canales de propagación de malware más explotados y cada vez son más las aplicaciones maliciosas  for dummies que pueden ser empleados por personas sin conocimientos informáticos con solo realizar un par de clics.

Esta amenaza es detectada por ESET NOD32 como MSIL/TwiBot.A, por lo que recomendamos estar atentos a los perfiles desconocidos en Twitter.

Jorge Mieres
Analista de Seguridad

Fuente:Blog de laboratorio ESET (http://blogs.eset-la.com/laboratorio/2010/08/27/twitter-mira-botmasters/)


Noticia Anterior (http://ldc.mx/foro/index.php/topic,3216.msg15359.html#msg15359)