流行聊天平台可作C&C服务器

简介:

在C&C通信上,黑客一直都非常有创造性。很多威胁组织利用推特,小甜甜布兰妮·斯皮尔斯的Instagram评论区也没被放过,名为Turla的俄罗斯黑客团伙,最近就用它来隐藏其C&C服务器URL。

趋势科技的研究人员监测了几个流行聊天平台,发现其中很多都可以被网络罪犯利用,有些甚至已经被滥用了。因为通常都是作为合法用途,难以被检测恶意流量,这些应用对网络罪犯而言是极具诱惑性的目标。

专家们分析了团队协作工具Slack、游戏聊天App Discord、隐私信使Telegram、组消息平台HipChat、开源Slack替代物Mattermost、推特和脸书。

此类App的开发者,通常都会提供API组件,允许集成定制或第三方应用。例如,同步用户日程表以便在聊天界面直接获取会议提醒。

Slack的案例中,研究人员发现,该平台可被转化为C&C服务器,但由于有 5 GB 上传数据量的限制,该平台不适合用于大量数据渗漏。

 

 

专家们做了概念验证,演示Slack会怎样被滥用于向僵尸网络发送指令,比如目录列表、上传文件、执行系统命令、截屏并上传到Slack上等。

趋势科技还发现了与Slack互动的几个可疑文件,但里面并未包含任何恶意流程。一些恶意安卓App利用Slack向攻击者传递信息,但没有观测到有威胁组织完全发挥了该平台的潜力。

Discord更不适用于数据渗漏,因为其文件上传的最大体积只有 8 MB。但是,研究人员确实在该平台上发现了恶意软件,包括有密钥生成器、破解软件、漏洞利用工具包和代码注入工具。比特币挖矿机和针对在线社交游戏平台Roblox用户的恶意软件,也在滥用Discord。

 

 

尽管需要有效电话号码才能注册账户,Telegram同样被网络罪犯们滥用。趋势科技对Telegram做了概念验证,证明该平台可被滥用来在被感染系统上执行命令,盗取数据。已经有威胁利用Telegram干坏事了,比如TeleBot后门和Telecrypt勒索软件。

 

 

HipChat的API也提供有C&C服务器所需的功能,而Mattermost则被研究人员认为对攻击者没多大吸引力。Zone13的专家最近证明,Facebook可被滥用,但趋势科技指出,该社交媒体平台具备良好的账户可疑行为检测机制。

 



本文转自d1net(转载)
相关文章
|
16天前
|
Ubuntu 安全 应用服务中间件
详细指南:配置Nginx服务器在Ubuntu平台上
以上步骤涵盖了基本流程:从软件包管理器获取 Ngnix, 设置系统服务, 调整UFW规则, 创建并激活服务器块(也称作虚拟主机), 并进行了初步优化与加固措施。这些操作都是建立在命令行界面上,并假设用户具有必要权限(通常是root用户)来执行这些命令。每个操作都有其特定原因:例如,设置开机启动确保了即使重启后也能自动运行 Ngnix;而编辑server block则定义了如何处理进入特定域名请求等等。
157 18
|
18天前
|
Ubuntu 安全 应用服务中间件
详细指南:配置Nginx服务器在Ubuntu平台上
以上步骤涵盖了基本流程:从软件包管理器获取 Ngnix, 设置系统服务, 调整UFW规则, 创建并激活服务器块(也称作虚拟主机), 并进行了初步优化与加固措施。这些操作都是建立在命令行界面上,并假设用户具有必要权限(通常是root用户)来执行这些命令。每个操作都有其特定原因:例如,设置开机启动确保了即使重启后也能自动运行 Ngnix;而编辑server block则定义了如何处理进入特定域名请求等等。
145 17
|
5月前
|
物联网
(手把手)在华为云、阿里云搭建自己的物联网MQTT消息服务器,免费IOT平台
本文介绍如何在阿里云搭建自己的物联网MQTT消息服务器,并使用 “MQTT客户端调试工具”模拟MQTT设备,接入平台进行消息收发。
1928 42
|
5月前
|
物联网
如何在腾讯云等平台搭建自己的物联网MQTT服务器Broker
物联网技术及MQTT协议被广泛应用于各种场景。本文介绍物联网MQTT服务助手下载,如何搭建自己的物联网平台,并使用 “MQTT客户端调试工具”模拟MQTT设备,接入平台进行消息收发。
411 37
|
6月前
|
存储 人工智能 项目管理
2025年GitHub平台上的十大开源MCP服务器汇总分析
本文深入解析了GitHub上十个代表性MCP(Model Context Protocol)服务器项目,探讨其在连接AI与现实世界中的关键作用。这些服务器实现了AI模型与应用程序、数据库、云存储、项目管理等工具的无缝交互,扩展了AI的应用边界。文中涵盖Airbnb、Supabase、AWS-S3、Kubernetes等领域的MCP实现方案,展示了AI在旅行规划、数据处理、云存储、容器编排等场景中的深度应用。未来,MCP技术将向标准化、安全性及行业定制化方向发展,为AI系统集成提供更强大的支持。
1296 2
2025年GitHub平台上的十大开源MCP服务器汇总分析
|
存储 监控 固态存储
【vSAN分布式存储服务器数据恢复】VMware vSphere vSAN 分布式存储虚拟化平台VMDK文件1KB问题数据恢复案例
在一例vSAN分布式存储故障中,因替换故障闪存盘后磁盘组失效,一台采用RAID0策略且未使用置备的虚拟机VMDK文件受损,仅余1KB大小。经分析发现,该VMDK文件与内部虚拟对象关联失效导致。恢复方案包括定位虚拟对象及组件的具体物理位置,解析分配空间,并手动重组RAID0结构以恢复数据。此案例强调了深入理解vSAN分布式存储机制的重要性,以及定制化数据恢复方案的有效性。
277 5
|
10月前
|
存储 人工智能 自然语言处理
ChatMCP:基于 MCP 协议开发的 AI 聊天客户端,支持多语言和自动化安装 MCP 服务器
ChatMCP 是一款基于模型上下文协议(MCP)的 AI 聊天客户端,支持多语言和自动化安装。它能够与多种大型语言模型(LLM)如 OpenAI、Claude 和 OLLama 等进行交互,具备自动化安装 MCP 服务器、SSE 传输支持、自动选择服务器、聊天记录管理等功能。
2368 16
ChatMCP:基于 MCP 协议开发的 AI 聊天客户端,支持多语言和自动化安装 MCP 服务器
|
11月前
|
存储 人工智能 弹性计算
阿里云弹性计算(ECS)提供强大的AI工作负载平台,支持灵活的资源配置与高性能计算,适用于AI训练与推理
阿里云弹性计算(ECS)提供强大的AI工作负载平台,支持灵活的资源配置与高性能计算,适用于AI训练与推理。通过合理优化资源分配、利用自动伸缩及高效数据管理,ECS能显著提升AI系统的性能与效率,降低运营成本,助力科研与企业用户在AI领域取得突破。
311 6
|
11月前
|
安全 开发工具 Swift
Swift 是苹果公司开发的现代编程语言,具备高效、安全、简洁的特点,支持类型推断、闭包、泛型等特性,广泛应用于苹果各平台及服务器端开发
Swift 是苹果公司开发的现代编程语言,具备高效、安全、简洁的特点,支持类型推断、闭包、泛型等特性,广泛应用于苹果各平台及服务器端开发。基础语法涵盖变量、常量、数据类型、运算符、控制流等,高级特性包括函数、闭包、类、结构体、协议和泛型。
272 2
|
Cloud Native Java 编译器
将基于x86架构平台的应用迁移到阿里云倚天实例云服务器参考
随着云计算技术的不断发展,云服务商们不断推出高性能、高可用的云服务器实例,以满足企业日益增长的计算需求。阿里云推出的倚天实例,凭借其基于ARM架构的倚天710处理器,提供了卓越的计算能力和能效比,特别适用于云原生、高性能计算等场景。然而,有的用户需要将传统基于x86平台的应用迁移到倚天实例上,本文将介绍如何将基于x86架构平台的应用迁移到阿里云倚天实例的服务器上,帮助开发者和企业用户顺利完成迁移工作,享受更高效、更经济的云服务。
237 13
将基于x86架构平台的应用迁移到阿里云倚天实例云服务器参考

热门文章

最新文章