Twitter 경유로 명령을 송신? 위험한보트 넷이 감염 확대의 기색 ~ BitDefender가 주의 환기
2010년 5월 18일 (화) 16시 07분 BitDefender는 18일, Twitter로 조작 가능한 「보트 넷」을 확인했다고 해서, 주의 환기하는 문장을 발표했다.「보트 넷」이란, 마르웨아에 감염하는 것으로 부정 공격에 짐꾼 해 버리는 컴퓨터군을 가리킨다.이러한 컴퓨터군을 조작하려면 , 마스터 컴퓨터로부터 명령을 송신할 필요가 있지만, 이 동작에 Twitter를 경유하는 것이 등장했다고 한다.벌써 보트 넷용의 SDK(소프트웨어 개발 킷)가 등장하고 있어, 잠재적·폭발적인 감염 확대의 전조가 있다라는 것.자신의 생각 대로의 보트 넷을 작성하고 싶은 경우, 공격자는 「TwitterNET Builder」라고 불리는 SDK를 기동해 Twitter 유저명을 입력하는 것만으로, 다양한 설정을 실시할 수 있다고 한다.
작성된 보트는 정기적으로 Twitter 사이트의 지정된 프로파일의 트이트를 조사한다.그리고, 트이트 속에 「.VISIT」 「.DOWNLOAD」 「.DDOS*IP*PORT」등의 특수 명령이 포함되어 있으면, 거기에 따라서, 감염하고 있는 PC를 비밀리에 조작한다.이렇게 하고, 감염 PC는 Twitter 경유로 조작되어 공격을 개시하게 된다.
특정의 Twitter 프로파일을 참조하기 위해(때문에), 그 어카운트가 삭제되면, 이 보트 넷은 기능하지 않게 된다.그러나 BitDefender에서는, 휴대 전화로부터 끊은 텍스트 1문을 Twitter에 송신하는 것만으로, DDoS 공격을 개시할 수 있다고 하는, 이 마르웨아에는 큰 위험성이 있다고 하여 주의를 호소하고 있다.동사에서는 본건에 관련한 트로이의 목마 「Trojan.TweetBot.A」를 검출해, 이것을 삭제하는 툴을 사이트에서 무료 제공하고 있다.
《토미오카정@RBB http://www.rbbtoday.com/article/2010/05/18/67752.html