DAHANE - TCD : Forum
http://www.dahane-tcd.com/forum/

Twitter est utilisé pour diriger des botnets, selon un expert en sécurité
http://www.dahane-tcd.com/forum/viewtopic.php?f=34&t=888
Page 1 sur 1

Auteur:  malekith3069 [ 17 Aoû 2009, 19:54 ]
Sujet du message:  Twitter est utilisé pour diriger des botnets, selon un expert en sécurité

Un chercheur en sécurité a découvert que des pirates informatiques utilisent Twitter pour distribuer des instructions à leur réseau d'ordinateurs infectés.

Un chercheur en sécurité a découvert que des pirates informatiques utilisent Twitter pour donner des instructions à leur réseau d'ordinateurs infectés [ou botnet].

Les botnets sont traditionnellement dirigés via IRC, mais leurs propriétaires cherchent toujours de nouvelles façon de gérer leur réseau, et Twitter semble être la dernière nouveauté en date.

Un compte Twitter aujourd'hui suspendu était utilisé pour envoyer des 'tweets' contenant des commandes et des liens vers des exécutables à télécharger et à exécuter qui pouvaient alors être utilisés par le code du botnet sur les machines infectées, explique Jose Nefario, responsable de la recherche en sécurité chez Arbor Networks.

« Je l'ai découvert car ce bot utilise le flux RSS pour ses mises à jour », explique Jose Nazario.

Le compte, appelé "Upd4t3", fait l'objet d'une enquête par l'équipe de sécurité de Twitter, selon Jose Nazario. Il y a certainement plusieurs comptes de ce type sur Twitter.

Les Botnets peuvent, par exemple, être utilisés pour envoyer du spam ou mener des attaques de déni de service distribué (DDOS), dont Twitter a d'ailleurs été récemment victime. Le botnet trouvé par Jose Nazario est de type vol d'informations (infostealer operation), ayant pour objectif de voler des données sensibles comme les informations d'authentification des ordinateurs infectés.

Source : http://securite.reseaux-telecoms.net/ac ... 20674.html

Page 1 sur 1 Heures au format UTC [ Heure d’été ]
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/