IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Los hackers utilizan Twitter para gestionar botnets



Un experto en seguridad ha descubierto que los hackers están utilizando Twitter como un medio de distribuir instrucciones a redes de ordenadores comprometidos, también conocidas con el nombre de botnets.

La forma tradicional de gestionar botnets hace uso del protocolo IRC (Internet Relay Chat), pero los propietarios de tales redes maliciosas buscan continuamente nuevas formas de mantenerlas en funcionamiento. En este contexto, Twitter parece ser la más reciente tendencia.

Una cuenta Twitter ha sido utilizada para publicar “tweets” con enlaces a nuevos comandos o ejecutables para descargar y correr software, los cuales son después usados por el código botnet sobre las máquinas infectadas, según asegura José Nazario, director de la firma especializada en investigación sobre seguridad Arbor Networks.

La cuenta en cuestión, denominada “Upd413” está siendo objeto de investigación de seguridad de Twitter, de acuerdo con Nazario, pero se trata tan sólo de una de lo que parece ser un conjunto de cuentas de control y comandos creadas en el sitio.

Conviene recordar que las botnets pueden, por ejemplo, ser utilizadas para enviar spam o lanzar ataques de denegación de servicio distribuidos (DDoS). La descubierta por Nazario permite robar información sensible, como credenciales de acceso, de los ordenadores infectados.


Autor: Marta Cabanillas
Fecha: 14/08/2009
Votos: 0  
Más sobre: alertas 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es