流行聊天平台可作C&C服务器

简介:

在C&C通信上,黑客一直都非常有创造性。很多威胁组织利用推特,小甜甜布兰妮·斯皮尔斯的Instagram评论区也没被放过,名为Turla的俄罗斯黑客团伙,最近就用它来隐藏其C&C服务器URL。

趋势科技的研究人员监测了几个流行聊天平台,发现其中很多都可以被网络罪犯利用,有些甚至已经被滥用了。因为通常都是作为合法用途,难以被检测恶意流量,这些应用对网络罪犯而言是极具诱惑性的目标。

专家们分析了团队协作工具Slack、游戏聊天App Discord、隐私信使Telegram、组消息平台HipChat、开源Slack替代物Mattermost、推特和脸书。

此类App的开发者,通常都会提供API组件,允许集成定制或第三方应用。例如,同步用户日程表以便在聊天界面直接获取会议提醒。

Slack的案例中,研究人员发现,该平台可被转化为C&C服务器,但由于有 5 GB 上传数据量的限制,该平台不适合用于大量数据渗漏。

 

 

专家们做了概念验证,演示Slack会怎样被滥用于向僵尸网络发送指令,比如目录列表、上传文件、执行系统命令、截屏并上传到Slack上等。

趋势科技还发现了与Slack互动的几个可疑文件,但里面并未包含任何恶意流程。一些恶意安卓App利用Slack向攻击者传递信息,但没有观测到有威胁组织完全发挥了该平台的潜力。

Discord更不适用于数据渗漏,因为其文件上传的最大体积只有 8 MB。但是,研究人员确实在该平台上发现了恶意软件,包括有密钥生成器、破解软件、漏洞利用工具包和代码注入工具。比特币挖矿机和针对在线社交游戏平台Roblox用户的恶意软件,也在滥用Discord。

 

 

尽管需要有效电话号码才能注册账户,Telegram同样被网络罪犯们滥用。趋势科技对Telegram做了概念验证,证明该平台可被滥用来在被感染系统上执行命令,盗取数据。已经有威胁利用Telegram干坏事了,比如TeleBot后门和Telecrypt勒索软件。

 

 

HipChat的API也提供有C&C服务器所需的功能,而Mattermost则被研究人员认为对攻击者没多大吸引力。Zone13的专家最近证明,Facebook可被滥用,但趋势科技指出,该社交媒体平台具备良好的账户可疑行为检测机制。

 



本文转自d1net(转载)
相关文章
|
3月前
|
存储 人工智能 自然语言处理
ChatMCP:基于 MCP 协议开发的 AI 聊天客户端,支持多语言和自动化安装 MCP 服务器
ChatMCP 是一款基于模型上下文协议(MCP)的 AI 聊天客户端,支持多语言和自动化安装。它能够与多种大型语言模型(LLM)如 OpenAI、Claude 和 OLLama 等进行交互,具备自动化安装 MCP 服务器、SSE 传输支持、自动选择服务器、聊天记录管理等功能。
846 15
ChatMCP:基于 MCP 协议开发的 AI 聊天客户端,支持多语言和自动化安装 MCP 服务器
|
7月前
|
存储 监控 固态存储
【vSAN分布式存储服务器数据恢复】VMware vSphere vSAN 分布式存储虚拟化平台VMDK文件1KB问题数据恢复案例
在一例vSAN分布式存储故障中,因替换故障闪存盘后磁盘组失效,一台采用RAID0策略且未使用置备的虚拟机VMDK文件受损,仅余1KB大小。经分析发现,该VMDK文件与内部虚拟对象关联失效导致。恢复方案包括定位虚拟对象及组件的具体物理位置,解析分配空间,并手动重组RAID0结构以恢复数据。此案例强调了深入理解vSAN分布式存储机制的重要性,以及定制化数据恢复方案的有效性。
153 5
|
4月前
|
存储 人工智能 弹性计算
阿里云弹性计算(ECS)提供强大的AI工作负载平台,支持灵活的资源配置与高性能计算,适用于AI训练与推理
阿里云弹性计算(ECS)提供强大的AI工作负载平台,支持灵活的资源配置与高性能计算,适用于AI训练与推理。通过合理优化资源分配、利用自动伸缩及高效数据管理,ECS能显著提升AI系统的性能与效率,降低运营成本,助力科研与企业用户在AI领域取得突破。
140 6
|
4月前
|
安全 开发工具 Swift
Swift 是苹果公司开发的现代编程语言,具备高效、安全、简洁的特点,支持类型推断、闭包、泛型等特性,广泛应用于苹果各平台及服务器端开发
Swift 是苹果公司开发的现代编程语言,具备高效、安全、简洁的特点,支持类型推断、闭包、泛型等特性,广泛应用于苹果各平台及服务器端开发。基础语法涵盖变量、常量、数据类型、运算符、控制流等,高级特性包括函数、闭包、类、结构体、协议和泛型。
94 2
|
6月前
|
Cloud Native Java 编译器
将基于x86架构平台的应用迁移到阿里云倚天实例云服务器参考
随着云计算技术的不断发展,云服务商们不断推出高性能、高可用的云服务器实例,以满足企业日益增长的计算需求。阿里云推出的倚天实例,凭借其基于ARM架构的倚天710处理器,提供了卓越的计算能力和能效比,特别适用于云原生、高性能计算等场景。然而,有的用户需要将传统基于x86平台的应用迁移到倚天实例上,本文将介绍如何将基于x86架构平台的应用迁移到阿里云倚天实例的服务器上,帮助开发者和企业用户顺利完成迁移工作,享受更高效、更经济的云服务。
139 13
将基于x86架构平台的应用迁移到阿里云倚天实例云服务器参考
|
10月前
|
弹性计算 安全 定位技术
幻兽帕鲁服务器搭建攻略:【阿里云平台快速上手指南】
2024年,火爆畅销的《幻兽帕鲁》游戏让无数玩家着迷不已!那么,您是否急切想要拥有一个能与伙伴们一起畅快玩耍的游戏服务器呢?现在就跟随若城的脚步,一起动手搭建一个属于自己的《幻兽帕鲁》服务器吧!让这个新年有心意
143 4
|
5月前
|
固态存储 开发者
阿里云服务器选购之国际版和国内版的平台对比及建议
阿里云服务器选购之国际版和国内版的平台对比及建议
|
8月前
|
弹性计算 运维 监控
可观测性体系问题之实现告警的自愈如何解决
可观测性体系问题之实现告警的自愈如何解决
69 1
|
9月前
|
机器学习/深度学习 人工智能 数据处理
人工智能平台PAI产品使用合集之PAI-DSW实例服务器ping不通google.com,该如何排查
阿里云人工智能平台PAI是一个功能强大、易于使用的AI开发平台,旨在降低AI开发门槛,加速创新,助力企业和开发者高效构建、部署和管理人工智能应用。其中包含了一系列相互协同的产品与服务,共同构成一个完整的人工智能开发与应用生态系统。以下是对PAI产品使用合集的概述,涵盖数据处理、模型开发、训练加速、模型部署及管理等多个环节。
|
8月前
|
机器学习/深度学习 SQL 人工智能
人工智能平台PAI使用问题之如何在阿里云服务器上搭建自己的人工智能
阿里云人工智能平台PAI是一个功能强大、易于使用的AI开发平台,旨在降低AI开发门槛,加速创新,助力企业和开发者高效构建、部署和管理人工智能应用。其中包含了一系列相互协同的产品与服务,共同构成一个完整的人工智能开发与应用生态系统。以下是对PAI产品使用合集的概述,涵盖数据处理、模型开发、训练加速、模型部署及管理等多个环节。

热门文章

最新文章