Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Twitterを命令経路に悪用するボット - ツイートでDDoS攻撃やウイルスを実行

人気SNSサービス「Twitter」を命令の送信経路に利用するボットネットのSDK「TwitterNET Builder」が複数のセキュリティベンダーによって確認されている。同ボットについて、BitDefenderが操作に用いられるコマンドについてまとめている。

ボットの操作に用いられるコマンドは、引数とあわせて利用し、作成時に特定したアカウントのツイートにより攻撃を実現する。未確認だが、SDKツールの開発者が指定するアカウントからの命令についても受け入れる可能性があるという。

特定のURLにアクセスさせる「.VISIT」や「Text-to-Speech 」により音声で発話させる「.SAY」のほか、特定のURLからファイルをダウンロードさせて実行する「.DOWNLOAD」や特定の攻撃へアクセスする「.DDOS」、タスクを終了する「.STOP」や休止する「.REMOVEALL」など多彩なコントロールを実現している。

BitDefenderでは、今回同社が確認した「TwitterNET Builder」について、リバースエンジニアリングや検出、強制終了などから保護する機能は持ち合わせておらず、実験的な色彩が強いと指摘。同社では作成されたボットプログラムを「Trojan.TweetBot.A」として検出し、削除できる無料ツールをサイト上で無償で提供している。

(Security NEXT - 2010/05/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

悪用確認済みの「Windowsタスクスケジューラ」脆弱性に修正パッチ - PoC公表から約2週間
Windowsの「タスクスケジューラ」にあらたな脆弱性 - 修正方法は不明
一部セキュリティ製品がJPCERT/CCサイトをブロック - 異常見られず、アクセスに問題なし
中高生向けに「SNSトラブル回避術」、LINE相談窓口も - 東京都
Android狙う情報窃取アプリ、SMSで拡散 - 銀行アプリを偽物に置換
銀行狙わぬ「バンキングトロジャン」も - 標的はクレカやアカウント、仮想通貨も
アーカイブ展開に脆弱性「Zip Slip」 - 多数ソフトウェアに影響
旧政府サイトのドメインを第三者が取得 - なりすましサイトを発信
WordPress向けOGP設定用プラグインに脆弱性
NISC、Twitterのパスワード変更を府省庁へ注意喚起 - 所管業界への周知求める