流行聊天平台可作C&C服务器

简介:
+关注继续查看

在C&C通信上,黑客一直都非常有创造性。很多威胁组织利用推特,小甜甜布兰妮·斯皮尔斯的Instagram评论区也没被放过,名为Turla的俄罗斯黑客团伙,最近就用它来隐藏其C&C服务器URL。

趋势科技的研究人员监测了几个流行聊天平台,发现其中很多都可以被网络罪犯利用,有些甚至已经被滥用了。因为通常都是作为合法用途,难以被检测恶意流量,这些应用对网络罪犯而言是极具诱惑性的目标。

专家们分析了团队协作工具Slack、游戏聊天App Discord、隐私信使Telegram、组消息平台HipChat、开源Slack替代物Mattermost、推特和脸书。

此类App的开发者,通常都会提供API组件,允许集成定制或第三方应用。例如,同步用户日程表以便在聊天界面直接获取会议提醒。

Slack的案例中,研究人员发现,该平台可被转化为C&C服务器,但由于有 5 GB 上传数据量的限制,该平台不适合用于大量数据渗漏。

 

 

专家们做了概念验证,演示Slack会怎样被滥用于向僵尸网络发送指令,比如目录列表、上传文件、执行系统命令、截屏并上传到Slack上等。

趋势科技还发现了与Slack互动的几个可疑文件,但里面并未包含任何恶意流程。一些恶意安卓App利用Slack向攻击者传递信息,但没有观测到有威胁组织完全发挥了该平台的潜力。

Discord更不适用于数据渗漏,因为其文件上传的最大体积只有 8 MB。但是,研究人员确实在该平台上发现了恶意软件,包括有密钥生成器、破解软件、漏洞利用工具包和代码注入工具。比特币挖矿机和针对在线社交游戏平台Roblox用户的恶意软件,也在滥用Discord。

 

 

尽管需要有效电话号码才能注册账户,Telegram同样被网络罪犯们滥用。趋势科技对Telegram做了概念验证,证明该平台可被滥用来在被感染系统上执行命令,盗取数据。已经有威胁利用Telegram干坏事了,比如TeleBot后门和Telecrypt勒索软件。

 

 

HipChat的API也提供有C&C服务器所需的功能,而Mattermost则被研究人员认为对攻击者没多大吸引力。Zone13的专家最近证明,Facebook可被滥用,但趋势科技指出,该社交媒体平台具备良好的账户可疑行为检测机制。

 



本文转自d1net(转载)
相关文章
|
23天前
|
算法 API 开发工具
Android平台Camera2数据如何对接RTMP推流到服务器
在Google 推出Android 5.0的时候, Android Camera API 版本升级到了API2(android.hardware.camera2), 之前使用的API1(android.hardware.camera)就被标为 Deprecated 了。
|
23天前
|
数据采集 开发工具 Android开发
Android平台如何实现屏幕数据采集并推送至RTMP服务器
随着无纸化、智慧教室等场景的普及,好多企业或者开发者开始寻求更高效稳定低延迟的RTMP同屏方案,本文以大牛直播SDK(Github)的同屏demo(对应工程:SmartServicePublisherV2)为例,介绍下如何采集编码推送RTMP数据到流媒体服务器。
|
1月前
|
缓存 负载均衡 NoSQL
山东布谷科技直播软件源码Nginx服务器横向扩展:搭建更稳定的平台服务
Nginx服务器横向扩展提高了[直播软件源码](https://developer.aliyun.com/article/1302799?spm=a2c6h.13148508.setting.15.65934f0e6yi0Cp)性能,使直播软件源码平台性容错性、负载能力、处理高并发能力等能力有了极大地提升,确保了平台向着更高心梗、更稳定的方向发展,并且这样,使用户的体验大大增加,增加用户黏性,增多了用户的数量。
山东布谷科技直播软件源码Nginx服务器横向扩展:搭建更稳定的平台服务
|
7月前
|
网络安全 数据安全/隐私保护
RK3399平台开发系列讲解(代码管理篇)1.4、gerrit服务器管理员使用手册
RK3399平台开发系列讲解(代码管理篇)1.4、gerrit服务器管理员使用手册
80 0
|
8月前
|
SQL 监控 前端开发
.Net服务器性能监控,应用耗时统一监控平台
系统用于集群的性能监控,应用耗时监控管理,统一日志管理等多维度的性能监控分析。用于监控Windows服务器监控,支持定义插件扩展、Cpu、内存、磁盘读写、网络、iis等性能直播监控,应用好事监控、数据库性能、慢Sql监控、Api监控。
120 0
.Net服务器性能监控,应用耗时统一监控平台
|
9月前
|
网络协议 Linux
工作总结之服务器时间不同步导致平台验证失败及Linux系统时间同步方法
在Windwos中,系统时间的设置很简单,界面操作,通俗易懂,而且设置后,重启,关机都没关系。系统时间会自动保存在BIOS时钟里面,启动计算机的时候,系统会自动在BIOS里面取硬件时间,以保证时间的不间断。
175 0
工作总结之服务器时间不同步导致平台验证失败及Linux系统时间同步方法
|
Cloud Native Linux 虚拟化
【云原生 | 03】裸金属架构之服务器安装VMWare ESXI虚拟化平台详细流程
虚拟化,是指通过虚拟化技术将一台计算机虚拟为多台逻辑计算机。在一台计算机上同时运行多个逻辑计算机,每个逻辑计算机可运行不同的操作系统,并且应用程序都可以在相互独立的空间内运行而互不影响,从而显著提高计算机的工作效率。...............
417 0
【云原生 | 03】裸金属架构之服务器安装VMWare ESXI虚拟化平台详细流程
|
运维 监控 Linux
【实测】用土话让你明白如何做测试平台的持续部署和集成 - 3【上传gitlab后自动部署到服务器】
【实测】用土话让你明白如何做测试平台的持续部署和集成 - 3【上传gitlab后自动部署到服务器】
【实测】用土话让你明白如何做测试平台的持续部署和集成 - 3【上传gitlab后自动部署到服务器】
|
安全 测试技术 Linux
【实测】用土话让你明白如何做测试平台的持续部署和集成 - 1 【部署到服务器】
【实测】用土话让你明白如何做测试平台的持续部署和集成 - 1 【部署到服务器】
【实测】用土话让你明白如何做测试平台的持续部署和集成 - 1 【部署到服务器】
|
存储 安全 Linux
绝了,这款P2P全平台的文件同步工具,开源且不依赖中心服务器
绝了,这款P2P全平台的文件同步工具,开源且不依赖中心服务器
绝了,这款P2P全平台的文件同步工具,开源且不依赖中心服务器
推荐文章
更多