<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Radu Georgescu &#187; Securitate</title>
	<atom:link href="http://www.radugeorgescu.ro/tag/securitate/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.radugeorgescu.ro</link>
	<description>Jurnal de antreprenor</description>
	<lastBuildDate>Tue, 20 Dec 2011 13:18:54 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Malware de pe Twitter</title>
		<link>http://www.radugeorgescu.ro/2009/10/15/malware-de-pe-twitter/</link>
		<comments>http://www.radugeorgescu.ro/2009/10/15/malware-de-pe-twitter/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 13:29:17 +0000</pubDate>
		<dc:creator>Costin Raiu</dc:creator>
				<category><![CDATA[Invitati]]></category>
		<category><![CDATA[Amenintari]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.radugeorgescu.ro/?p=540</guid>
		<description><![CDATA[La invitatia lui Radu, va scriu un pic despre un proiect la care am lucrat in ultima vreme. Desi poate nu este direct legat de treburile antreprenoricesti, sper sa il gasiti interesant.   Costin Treaba sta cam asa: Acum doi ani si ceva, colegul meu din Italia, David Orban ma batea la cap cu o [...]]]></description>
			<content:encoded><![CDATA[<p>La invitatia lui Radu, va scriu un pic despre un proiect la care am lucrat in ultima vreme. Desi poate nu este direct legat de treburile antreprenoricesti, sper sa il gasiti interesant.   Costin<br />
<span id="more-540"></span><br />
Treaba sta cam asa:</p>
<p>Acum doi ani si ceva, colegul meu din Italia, David Orban ma batea la cap cu o chestiune noua ce se chema Twitter. Intr-o seara, cand stateam la o cafea si un trabuc, mi-a aratat cum exista acest site care se cheama Twitter.com, pe care poate sa trimita un mesaj cu exact ceea ce facem noi in momentul respectiv, adica de exemplu, bem o cafea si fumam un trabuc la o terasa in Sicilia, si automat toti prietenii lui pot sa vada treaba asta. Dupa care, prietenii pot sa isi dea cu parerea daca e cool sau nu, ca fumatorii mor mai tineri si tot asa.</p>
<p>Rescunosc, la momentul respectiv idea de un site pe care sa scrii ce faci mi s-a parut cam ciudata. Mai ales, cu maxim 140 de caractere pe mesaj. In primul rand, poate nu intereseaza pe nimeni ce faci in momentul respectiv si in al doilea rand, in meseria mea, mai tot ce se intampla e secret, deci, poate n-ar fi prea multe de spus.</p>
<p>Insa Twitter a devenit din ce in ce mai popular si prin Octombrie 2007 mi-am facut si eu cont. Ca mai toata lumea, au trecut 5-6 luni pana sa incep sa-l folosesc mai serios.</p>
<p>Treaba interesanta la inceput era ca puteai sa primesti SMS-uri cand un amic posta ceva. In practica, asta insemna ca la fiecare 5 minute venea cate un SMS, iar daca inchideai telefonul la un film, cand ieseai erau in mod normal 20-30 de mesaje noi. Din pacate, din trimisul de mesaje nu prea ieseau bani pentru Twitter, asa ca prin August 2008 l-au suspendat. Pe treaba asta au incasat destul de multe injuraturi, insa n-a fost sfarsitul lumii.</p>
<p>Tot in August 2008 s-a intamplat si<strong> primul atac cu malware pe Twitter</strong>. Intr-o dimineata am primit un mesaj ce imi spunea ca un utilizator nou ma urmareste acum pe Twitter. Profilul acestuia arata cam asa:<img class="alignright size-full wp-image-542" src="http://www.radugeorgescu.ro/wp-content/uploads/2009/10/208187558.jpg" alt="208187558" width="400" height="307" /></p>
<p>Chiar daca nu stim Portugheza, nu e greu de ghicit ce inseamna “Video Pornografico” iar link-ul din post ducea la o pagina de web din China, ce distribuia malware.</p>
<p>Initial, incidentul a fost izolat, sau cel putin, eu nu am mai primit astfel de mesaje. Insa incet, incet, au inceput sa apara tot mai multe rapoarte despre atacuri cu malware pe Twitter.</p>
<p>Astfel mi-a venit idea sa implementez <strong>un sistem care urmareste tot ce se intampla</strong> in timeline-ul public al Twitter-ului, analizeaza tot ce se scrie, extrage URL-urile si verifica daca redirectioneaza utilizatorul care site-uri cu malware. In ultimii 9 ani, de cand lucrez la Kaspersky, m-am ocupat aproape exclusiv de proiectarea de sisteme de monitorizare a atacurilor, deci experienta exista, chiar si infrastructura si serverele erau deja disponibile.</p>
<p>Sistemul, denumit Krab Krawler (la Kaspersky exista un obicei prin care toate proiectele trebuie macar sa contina litera ‘K’, daca nu sa inceapa cu ea) a devenit operational in August 2009. Internii biroului din Romania, Selma Ardelean, Dan Demeter si Alexandru Tudorica l-au programat in PHP, avand in spate o baza de date MySQL, totul ruland pe sisteme Linux.</p>
<p><em><span style="text-decoration: underline;">In momentul de fata, sistemul analizeaza cam jumatate de milion de URL-ul pe zi, descarcand in medie 60GB de date pe luna</span>.</em> In felul acesta, putem monitoriza noile atacuri ce au loc prin intermediul Twitter-ului si putem adauga detectie in Kaspersky AntiVirus imediat ce descoperim malware nou, fiindca majoritatea atacurilor de acest gen se bazeaza pe cai troieni complet noi si nedetectati de majoritatea firmelor producatoare de AV.</p>
<p>Twitter este unul din site-urile Web 2.0 cele mai populare in acest moment. Web 2.0 a devenit o tinta interesanta pentru atacatori, deorece este extrem de usor sa exploatezi falsa impresie de incredere pe care ti-o ofera un nume sau o fotografie cunoscuta. De exemplu, daca esti prieten cu Kevin Rose pe Twitter, iar Kevin posteaza un mesaj de genul “Very cool video: http://&#8230;”, 95% din cei care il urmaresc vor da click pe URL fara sa se mai gandeasca. Daca la adresa respectiva apare o avertizare ca trebuie instalat un plugin nou, sunt sigur ca macar jumate vor cocheta cu idea de a-l rula in sistem. Asta fiindca este improbabil ca o persoana precum Kevin Rose sau Radu Georgescu sa vrea sa infecteze pe cineva in mod voit. Marea majoritate a atacurilor prin intermediul site-urile de tip Web 2.0 se bazeaza pe exploatarea increderii in prieteni sau persoane publice.</p>
<p>Pentru mai multe informatii, va invit sa vedeti online prezentarea “Twarfing: Malicious Tweets”, pe care am sustinut-o la Virus Bulletin, impreuna cu prietenul si colegul meu Morton Swimmer, de la Trend Micro:</p>
<p><a href="http://www.slideshare.net/craiu/twarfing-malicious-tweets">http://www.slideshare.net/craiu/twarfing-malicious-tweets</a></p>
<p>Costin G. Raiu<br />
<a href="http://twitter.com/craiu">http://twitter.com/craiu</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.radugeorgescu.ro/2009/10/15/malware-de-pe-twitter/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
	</channel>
</rss>

