Til salg: Tusindvis af hackede Twitter-konti

Hackede Twitter-konti sælges hurtigt på russiske cyberkriminelle fora, hvor svindelkunstnere og spammere betaler mellem $100 og $200 for batches af 1.000 konti, afhængigt af antallet af følgere, konti har, ifølge en russisk sikkerhedsforsker.





I mange tilfælde udfører køberne en lukrativ handel ved at sælge falske antivirusprodukter via tweets sendt gennem disse konti. Teknikken med at stjæle kontooplysninger og poste ondsindede links på Twitter er mere og mere populær og er steget i de seneste to måneder, siger Costin Raiu, direktør for den globale forsknings- og analysegruppe for det Moskva-baserede antivirusfirma. Kaspersky Lab . Cyberkriminelle erkender, at sociale netværkssider kan misbruges meget effektivt til deres behov.

Selv et vellykket hacket tweet fra en betroet brugers konto kan have alvorlige konsekvenser, især hvis det falske tweet retweetes af følgere til stadig flere mennesker. Typisk vil mellem 10 procent og 20 procent af folk klikke på et link sendt af en pålidelig kilde.

Den ulovlige Twitter-handel udføres på russisksprogede cyberkriminelle fora, der kun er medlemmer af, siger Raiu. Der er ingen tilgængelige samlede antal stjålne konti. Men baseret på det faktum, at konti tilbydes i partier på 1.000, er det rimeligt at konkludere, at titusindvis eller flere konti kan være til salg over hele verden, siger Raiu. Twitter har mere end 75 millioner medlemmer, hvoraf omkring 10 millioner til 15 millioner udsender tweets regelmæssigt.



I et almindeligt fupnummer inficerer et klik på linket til et hacket tweet modtagerens computer med reklamer for et falsk antivirusprodukt. Infektionen producerer en pop-up-meddelelse, der annoncerer en infektion og tilbyder den fulde version af antivirusløsningen for $50 eller mere. En ud af 100 mennesker ender sandsynligvis med at betale for dette, anslår Raiu, et investeringsafkast på omkring 50 til 1.

Twitter-svindel er bygget på tyveri af loginoplysninger gennem veletablerede tricks, herunder kodeordstjælende virus, kaldet trojanske heste, og gennem spam-e-mails, der narrer modtagere til at indtaste deres legitimationsoplysninger i en falsk version af Twitter.com. Når først adgang til en konto er opnået, får hackeren sandsynligvis kun et par skud på at sende et falsk tweet, før ejeren bemærker og ændrer sine legitimationsoplysninger.

Tweet-svindel En besked sendt via en kompromitteret Twitter-konto af en hacker (fremhævet med rødt). Meddelelsen indeholder et link, der fører til malware.



Twitter råder til, at brugere, der ser uautoriserede tweets udstedt under deres navn, skal ændre deres adgangskode med det samme (hvis det ikke er blevet ændret af hackeren) og tilbagekalde adgangen for enhver ugenkendt tredjepartsapplikation. Det giver også råd til sikker tweeting på dens fora . Virksomheden svarede ikke umiddelbart på et spørgsmål om det russiske sorte marked eller antallet af kompromitterede konti.

Opdagelsen af ​​Kaspersky Lab kommer en måned efter, at rapporter dukkede op om, at Facebook stod over for lignende problemer. Verisigns iDefense Labs sagde, at de havde fundet et websted, der handlede 1,5 millioner kompromitterede Facebook-konti, der tilbyder dem for $25 pr. 1.000 konti med 10 venner eller færre, og $45 pr. 1.000 konti, der har mere end 10 venner.

Hackingen af ​​Twitter-konti repræsenterer en ændring i strategi fra Twitter-svindlere. Tidligere i år var tendensen blandt spammere at oprette Twitter-konti fra bunden, forsøge at få så mange følgere som muligt og derefter forsøge at sælge dem, med priser anført på russiske cyberkriminelle fora på mellem $500 og $1.000.



Men denne strategi fandt kun få kunder og viste sig at være svær at vedligeholde. Twitter slog tilbage ved at blokere konti, der samlede tilhængere for hurtigt - et tegn på, at en spammer stod bag kontoen. Svindlere byggede derefter automatiserede programmer for langsomt at opbygge følgere og poste realistisk udseende tweets kopieret fra andre Twitter-brugere.

Det var meget arbejde for dem, siger Raiu. Sandsynligvis opdagede cyberkriminelle tidligere i år, at det er lettere at stjæle logins til folks Twitter-konti end at oprette dem fra bunden.

skjule