Overslaan en naar de inhoud gaan

Botnet bestuurd via tweets

De beheerder van het botnet gebruikt tweets om te communiceren met besmette Android-smartphones die deel uitmaken van het botnet.
twitter logo

Voor het infecteren van Android-smartphones wordt gebruik gemaakt van de kwaadaardige app Adroid/Twitoor. Deze draait als een backdoor virus die heimelijk andere malware installeert op een smartphone. Android-botnets zijn er al langer, maar tot nu toe werden de commando's aan de bots verstuurd vanaf een server. Dat gebeurt echter bij dit botnet met tweets met versleutelde berichten. De malware controleert regelmatig of er nieuwe tweets voor hem zijn.

Moeilijk te ontdekken

Het gebruik van Twitter in plaats van servers voor het doorgeven van commando's in een botnet maakt het moeilijker een botnet te ontdekken omdat er geen command&control-servers meer zijn. Communicatie via Twitter-accounts is veel moeilijker te volgen.

Toch is het gebruik van Twitter voor botnets niet nieuw. Al in 2009 werden botnets hiermee aangestuurd, maar toen ging het alleen om Windows-botnets.

De kwaadaardige app Android/Twitoor is niet aangetroffen in officiële app stores. ESET gaat er van uit dat het zich verspreidt via malicieuze links die naar slachtoffers worden gestuurd.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in