menu
menu
logo

Мобильный зловред научили общаться с хозяевами в Twitter

Специалисты компании ESET сообщили об обнаружении мобильного зловреда, получившего название Twitoor. Он распространяется посредством вредоносных сообщений и ссылок и чаще всего выдает себя за плейер для воспроизведения контента для взрослых. Программа угрожает мобильным устройствам на платформе Android и служит для дальнейшего инфицирования смартфонов и планшетов банковскими троянцами, а также для объединения зараженных устройств в ботнеты.

Отличительной особенностью зловреда является то, что он не обращается за инструкциями на подконтрольные киберпреступникам серверы, а получает команды, выходя на связь со специально созданными аккаунтами в Twitter. По мнению эксперта ESET Лукаша Штефанко, такая тактика имеет ряд серьезных преимуществ. Несанкционированное пользователем обращение устройства к тем или иным серверам всегда воспринимается защитным ПО как подозрительная активность и может вести к обнаружению зловреда. Кроме того, блокирование командных серверов властями или правоохранительными органами автоматически означает провал всей созданной киберпреступниками инфраструктуры. В ситуации с Twitoor этого не происходит: обращение к Twitter не выглядит подозрительной активностью, а в случае закрытия администрацией сервиса того или иного аккаунта организаторам атак не составляет никакого труда зарегистрировать новый.

Сама по себе тактика использования легитимных онлайн-сервисов для управления вредоносным ПО далеко не нова. Тот же Twitter впервые был приспособлен киберпреступниками для подобных нужд еще в 2009 году. Однако прежде это касалось исключительно зловредов, атакующих компьютеры на ОС Windows. Появление Twitoor – первый случай адаптации этой схемы для мобильных устройств на платформе Android.

ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте