Capacidades maliciosas de botnets sociales

0

Un concepto bastante nuevo en Malware, especialmente en el caso de botnets, es el surgimiento de botnets sociales. Estas redes de bots están compuestas de cuentas (ya sea una cuenta de nueva creación o una cuenta de secuestro existente) en los sitios de redes sociales. Según lo que he investigado, las redes sociales de redes sociales están actualmente activas en sitios de redes sociales como Facebook e Instagram.

Hasta ahora, las principales actividades registradas para redes sociales han sido el envío de spam y publicidad masiva de un producto específico. ¿Pero es esto todo lo que son capaces de hacer? Basado en el hecho de que los bots sociales toman el control de una cuenta (o crean nuevos) en lugar de tomar el control de un sistema de computadora real, ¿cuáles son las actividades maliciosas potenciales de estas botnets? ¿Pueden ser potencialmente dañinos para nuestros sistemas o están limitados a la publicidad y la ingeniería social? Si es así, ¿qué tan efectivos y peligrosos pueden ser una vez que tengan una gran red de robots en funcionamiento? ¿Pueden conducir efectivamente la ingeniería social a gran escala para cambiar la opinión pública?

    
pregunta Abbas Javan Jafari 19.06.2014 - 18:08
fuente

2 respuestas

2

Se pueden usar para el envío de correo no deseado a gran escala de enlaces que pueden conducir a publicidad (mejor escenario), phishing (escenario más probable) o peor: malware, y tal vez usar ingeniería social para convencer a los "amigos" de la cuenta (el amigos del propietario real de la cuenta) para hacer clic en ellos o incluso descargar e instalar el malware.

Ese malware se puede usar para construir una verdadera red de bots de computadoras.

Para la opinión pública, no veo qué beneficio pueden obtener los autores de la "botnet". El spam puede generar una gran cantidad de ingresos publicitarios, pero solo publicar mensajes sin enlaces y quizás obtener un hashtag en los tweets principales (en el caso de Twitter) no les dará muchos ingresos (sin enlaces = sin publicidad = sin ingresos).

Además, el envío de mensajes públicos no es una buena idea en mi opinión, ya que el propietario de la cuenta lo notará rápidamente, ya que el spamming de los amigos / seguidores del usuario a través de mensajes directos solo puede pasar desapercibido durante mucho tiempo dependiendo de lo nivel de inexperiencia (o estupidez como prefiero llamarlo).

Es muy fácil enviar un montón de mensajes predefinidos en muchas cuentas al mismo tiempo, eso no requiere ninguna intervención humana, pero es mucho más difícil tener conversaciones reales entre las cuentas comprometidas que tendrán sentido y no serán sospechoso, y eso requerirá la intervención humana, y probablemente muchos humanos, si estamos hablando de una pequeña red de bots de "solo" 1000 cuentas (1k no marcará una diferencia en una red social, por cierto, usted Necesitaré mucho más que eso si quieres hacer un "daño" real.

Y como se mencionó anteriormente, los propietarios originales de las cuentas notarán rápidamente estos mensajes públicos publicados en su nombre y eso frustrará toda la operación, solo dará como resultado un gran pánico por la piratería de la red social (incluso aunque solo se comprometieron sus cuentas, pero una persona lo suficientemente estúpida como para hacer clic en estos enlaces ni siquiera sabe la diferencia).

Por cierto, recibo muchos de estos mensajes no deseados a través de mensajes directos en Twitter, son enlaces a sitios que prometen darle seguidores y le piden que se conecte a su cuenta (con acceso completo de lectura / escritura). Su cuenta luego, se utiliza para enviar el mismo enlace una y otra vez.

    
respondido por el user42178 19.06.2014 - 20:46
fuente
0

Desde mi entendimiento, la actividad social es una de las muchas funcionalidades de los malwares recientes. Usan los medios sociales no solo para publicitar, sino también para infectar a otros usuarios al publicar enlaces de redirección maliciosos en el perfil del usuario infectado. La razón por la que los autores de malware escogieron esta ruta es que los humanos generalmente tienden a confiar en lo que publica alguien que conocen, y esta es la mayor debilidad de una red social que los botnets / malwares están intentando explotar.

Por lo tanto, estos botnets / malwares son muy capaces de realizar otras actividades, como construir una red zombie, lanzar DDOS, enviar correo no deseado, robar información, etc.

    
respondido por el abhinav singh 20.06.2014 - 11:41
fuente

Lea otras preguntas en las etiquetas