Twitter командует зомби–сетью из Android–гаджетов

Опубликовано: 2 сентября 2016 г., пятница

Вирусная лаборатория ESET обнаружила вредоносное приложение Twitoor, которое управляет Android–гаджетами через Twitter.

Вредоносная программа распространяется через мобильный спам. Она маскируется под проигрыватель порно или приложение для отправки MMS.
После запуска Twitoor незаметно для пользователя проверяет заданные Twitter–аккаунты на предмет команд мошенников. В зависимости от полученных инструкций, зловред скачивает банковские трояны или переходит на другие аккаунты. 

Как считает Лукаш Стефанко, вирусный аналитик ESET, в любой момент Twitoor может начать распространение другого зловреда, например мобильного шифратора. 
«Twitter впервые использовали для управления ботнетом на Windows в 2009 году. Аналог на Android был обнаружен только сейчас. В будущем, возможно, плохие парни воспользуются статусами на Facebook, поработают в Linkedin или других соцсетях», – предполагает Стефанко. 

По словам Стефанко, обнаружить и блокировать Twitoor сложно, поскольку малварь действует через соцсети вместо «традиционной» связи через командный сервер. Кроме того, владельцы зомби–сети застраховали себя от блокировки мошеннических аккаунтов.

ESET NOD32 Mobile Security детектирует вредоносное приложение как Android/Twitoor. 

Источник: club.esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Видео-лихорадка в Сети

У онлайновых монстров Google.com и Yahoo.com появился молодой, но крайне амбициозный и стремительно набирающий популярность сайт-конкурент. дальше »

«Голые футболисты» таят в себе вирусы

Компьютерные хулиганы запускают на сайты ЧМ-2006 вирусы через «голых футболистов». дальше »

Рейтинг наиболее опасных компьютерных программ

Американская компания, специализирующаяся на IT-безопасности, опубликовала список пятнадцати наиболее опасных компьютерных программ. дальше »

Google поперхнулся невиданным количеством спама

В Сети появилась информация о том, что какому-то удачливому молдавскому спамеру удалось «скормить» Google 5 миллиардов бессмысленных страниц. дальше »

Швеция и США поссорились из-за файлообмена

Шведское правительство отрицает, что конфисковало сервер файлообменной сети под давлением со стороны США. дальше »

Если вас «обули» по Интернету…

16 июня в Стокгольме состоялась конференция, на которой представлены результаты проекта Европейского потребительский центр(ЕПЦ) о торговле в интернете ... дальше »

Открылся сайт «Русский язык за рубежом»

В интернете открылся официальный сайт журнала «Русский язык за рубежом». дальше »

Контракты по интернету

В исследовательском подразделении IBM разработана технология Contracts OnLine, позволяющая перенести весь процесс заключения ИТ-контрактов и управления ими в Internet. дальше »

Новый IT-портал

В рамках программы «Развитие белорусского интернета» открыт интернет-ресурс www.itby.ru. дальше »

Hide IP – ваша анонимность в Интернете

Новая программа Hide IP пригодится тем, кто заботиться о своей безопасности в Интернете – она поможет скрыть настоящий IP-адрес при при посещении некоторых сайтов. дальше »