22 agosto 2009

Avances en gestión de BotNets (vía Twitter)

Hace un tiempo, publicábamos con una dosis extra de ironía, un post sobre usos raros que se le podían dar a Twitter, en concreto teorizábamos sobre como enviar twets cifrados para usos varios.

El caso es que viendo ahora la noticia de que un grupo Brasileño está empleando Twitter para sincronizar toda una botnet, no se si reír o terminar el post con 5 números y el complementario.

Tal y como comenta el autor de la investigación (José Nazario) en vez de emplear el típico sistema basado en salas IRC para gestionar la botnet, ahora los creadores de malware han dado el salto 2.0 y se han apuntado a Twitter.

Como ejercicio meramente egocentrista, captura de los twets empleados por la botnet


Y una captura de un twet hecho con CipherTwitter:


En el caso de los brasileños, ellos únicamente han 'ofuscado' los twets codificándolos en base64, CipherTwitter emplea RC4 (Spain 1 - Brazil 0)