Kriminelle kontrollieren Botnetz per Twitter

Arbor Networks hat ein Botnetz identifiziert, das über Twitter kontrolliert wird. Laut Seicherheitsforscher Jose Nazario verschicken brasilianische Hacker mit Statusmeldungen des Mikroblogging-Diensts Links an die Rechner des Netzwerks, die so Befehle und ausführbare Dateien im Netz finden.

Anhand von Daten, die die einzelnen Bots versenden, hat Nazario das Botnet auf „Banker Trojans“ spezialisierten Cyberkriminellen zugeordnet. Diese Art von Trojanern wird benutzt, um Log-in-Daten, Passwörter, PINS und andere Informationen von Websites von Banken zu stehlen. Von den Diebstählen betroffen sind vor allem Nutzer von Online-Banking und Bezahlsystemen, deren Log-in-Daten nicht bei jeder Anmeldung geändert werden.

Laut Nazario existiert eine Reihe von Twitter-Konten, die für die Kontrolle von Botnetzen eingesetzt werden. Twitters Sicherheitsteam sei über das Problem informiert und habe schon einige der Konten gelöscht, so der Sicherheitsforscher.

Twitter ist regelmäßig ein Ziel von Cyberkriminellen. Zuletzt hatten mehrere Angriffe zu Ausfällen des Diensts geführt. Zudem nutzen Spammer vermehrt Social-Media-Services wie Twitter, um Nutzer per Kurz-URL auf schädliche oder anstößige Websites zu locken. Aber auch Schädlinge wie Würmer verbreiten sich über den Mikroblog.


Brasilianische Cyberkriminelle schicken per Twitter-Statusmeldung Links an Rechner eines Botnets, sodass diese neue Befehle und ausführbare Dateien erhalten (Quelle: Arbor Networks).

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago