Kriminelle kontrollieren Botnetz per Twitter

Arbor Networks hat ein Botnetz identifiziert, das über Twitter kontrolliert wird. Laut Seicherheitsforscher Jose Nazario verschicken brasilianische Hacker mit Statusmeldungen des Mikroblogging-Diensts Links an die Rechner des Netzwerks, die so Befehle und ausführbare Dateien im Netz finden.

Anhand von Daten, die die einzelnen Bots versenden, hat Nazario das Botnet auf „Banker Trojans“ spezialisierten Cyberkriminellen zugeordnet. Diese Art von Trojanern wird benutzt, um Log-in-Daten, Passwörter, PINS und andere Informationen von Websites von Banken zu stehlen. Von den Diebstählen betroffen sind vor allem Nutzer von Online-Banking und Bezahlsystemen, deren Log-in-Daten nicht bei jeder Anmeldung geändert werden.

Laut Nazario existiert eine Reihe von Twitter-Konten, die für die Kontrolle von Botnetzen eingesetzt werden. Twitters Sicherheitsteam sei über das Problem informiert und habe schon einige der Konten gelöscht, so der Sicherheitsforscher.

Twitter ist regelmäßig ein Ziel von Cyberkriminellen. Zuletzt hatten mehrere Angriffe zu Ausfällen des Diensts geführt. Zudem nutzen Spammer vermehrt Social-Media-Services wie Twitter, um Nutzer per Kurz-URL auf schädliche oder anstößige Websites zu locken. Aber auch Schädlinge wie Würmer verbreiten sich über den Mikroblog.


Brasilianische Cyberkriminelle schicken per Twitter-Statusmeldung Links an Rechner eines Botnets, sodass diese neue Befehle und ausführbare Dateien erhalten (Quelle: Arbor Networks).

ZDNet.de Redaktion

Recent Posts

SEO-Beratung von Spezialisten wie WOXOW: Deshalb wird sie immer wichtiger

Wer bei Google mit den passenden Suchbegriffen nicht in den Top-Rankings gefunden wird, der kann…

16 Stunden ago

Umfrage: Weniger als die Hälfte der digitalen Initiativen sind erfolgreich

Unternehmen räumen der Entwicklung technischer und digitaler Führungskompetenzen ein zu geringe Priorität ein. Gartner fordert…

17 Stunden ago

Google schließt zwei Zero-Day-Lücken in Android

Betroffen sind Android 12, 13, 14 und 15. Google sind zielgerichtete Angriffe auf die beiden…

1 Tag ago

Gefährliche Weiterentwicklung der APT36-Malware ElizaRAT

Schadprogramm der pakistanischen Hackergruppe APT36 weitet seine Aktivitäten aus und verbessert seine Techniken.

2 Tagen ago

Google schließt weitere schwerwiegende Sicherheitslücken in Chrome 130

Tenable vergibt für beide Schwachstellen einen CVSS-Basis-Score von 9,8. Zwei Use-after-free-Bugs erlauben möglicherweise das Einschleusen…

2 Tagen ago

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

3 Tagen ago