211service.com
Eksperci ds. cyberbezpieczeństwa odkrywają uśpiony botnet obejmujący 350 000 kont na Twitterze
Pojawienie się bota na Twitterze nękało świat online w ostatnich latach. Są to konta na Twitterze, które są zautomatyzowane i wymagają niewielkiej lub żadnej interwencji człowieka. Wiele z nich jest całkowicie legalnych, publikując nagłówki i linki do wiadomości.
Ale inni są złośliwi. Te boty na Twitterze wytwarzają spam, zapewniają fałszywych obserwujących każdemu, kto chce zapłacić, i mogą manipulować debatami i opinią publiczną w podstępny sposób, który jest trudny do wyśledzenia i zapobiegania. Skutki działania dużych rojów botów Twittera – tak zwanych botnetów – są w dużej mierze nieznane.
Właśnie dlatego Twitter ma ciągły program do wykrywania i usuwania złośliwych botów. Jednak gdy tylko pojawi się nowa technika identyfikacji tych kont, botmasterzy modyfikują i aktualizują swoje opłaty, aby uniknąć wykrycia.
Prawda jest taka, że nikt nie wie, ile jest botów na Twitterze ani jak duże stały się botnety.
Dziś to się zmienia dzięki pracy Juana Echeverrii i Shi Zhou z University College London. Eksperci od cyberbezpieczeństwa natknęli się na botnet Twittera składający się z ponad 350 000 automatycznych kont, sieć o niewyobrażalnych proporcjach, która istnieje niezauważona od 2013 roku. Nazywają tę sieć botnetem Gwiezdnych Wojen i twierdzą, że jej trwałość rodzi poważne pytania o potencjał wpływ botnetów oraz sposób ich śledzenia i monitorowania.
Echeverria i Zhou odkryli ten botnet prawie przez przypadek. Zainteresowani znalezieniem automatycznych kont naukowcy zaczęli od pobrania szczegółów sześciu milionów anglojęzycznych kont na Twitterze, które wybrali losowo. To około 1 procent całkowitej liczby kont na Twitterze.
Twitter umożliwia pobranie najnowszych tweetów 3200 wraz z wszelkimi tagami geograficznymi dołączonymi do tweetów. Umożliwiło to Echeverrii i Zhou zmapowanie lokalizacji wszystkich tych tweetów. Wtedy zauważyli coś dziwnego.
W większości rozkład geograficzny tweetów odpowiada globalnemu rozkładowi populacji. Innymi słowy, tweety są częstsze w gęsto zaludnionych obszarach, takich jak miasta. Ale naukowcy zauważyli również znaczną liczbę tweetów – około 23 000 z nich – które były zlokalizowane w niezamieszkałych regionach w pobliżu Europy i USA, takich jak pustynie i oceany.
Po naniesieniu na mapę lokalizacje te były ograniczone ostrymi krawędziami i rogami, które tworzyły dwa prostokąty, jeden wokół Stanów Zjednoczonych, a drugi wokół Europy. Przypuszczaliśmy, że [mapa] pokazuje dwa nakładające się rozkłady, powiedzmy Echeverria i Zhou. Myśleli, że jeden zestaw tweetów musi pochodzić od prawdziwych użytkowników, a więc zbiegł się z rozkładem populacji.
Ale druga musiała zostać stworzona przez boty Twittera losowo wybierające lokalizacje w dwóch prostokątach. Celem, pomyśleli Echeverria i Zhou, było przekonanie innych użytkowników Twittera, że tweety powstały na dwóch kontynentach, na których Twitter jest najbardziej popularny.
Prosta ocena 3000 kont, które stworzyły te tweety, wykazała, że mają one wiele wspólnego. Konta te nigdy nie opublikowały więcej niż 11 tweetów, nigdy nie miały więcej niż 10 obserwujących i mniej niż 31 znajomych. Wszystkie zostały wyprodukowane przez Twittera na telefony z systemem Windows.
Ale czytając tweety, Echeverria i Zhou zdali sobie sprawę, że wszystkie zawierały losowe cytaty z powieści Gwiezdnych wojen z losowo wstawionymi hashtagami. Typowy tweet brzmi: odpowiedzią Luke'a było zwiększenie prędkości. Teraz dzieliło ich tylko dziesięć metrów.
W tym momencie Echeverria i Zhou przypuszczali, że natknęli się na pojedynczy botnet, prawdopodobnie kontrolowany przez jednego botmastera. Ten botnet był oczywiście duży, ponieważ w losowym wyszukiwaniu pojawiło się 3000 botów. To wywołało oczywiste pytanie: jak duży był ten botnet?
Aby się tego dowiedzieć, naukowcy wyszkolili algorytm uczenia maszynowego do rozpoznawania botów z Gwiezdnych Wojen i udostępnili go w znacznie większej bazie danych 14 milionów anglojęzycznych użytkowników Twittera.
Wyniki były szokiem. Algorytm uczenia maszynowego, z pomocą ręcznego filtrowania, znalazł około 350 000 kont, które miały te same cechy. Te konta nigdy nie tweetowały więcej niż 11 razy, miały mniej niż 31 znajomych i wszystkie zostały stworzone przez Twittera dla Windows Phone.
Co więcej, cały ten botnet powstał w ciągu zaledwie kilku dni w czerwcu i lipcu 2013 r. W tym czasie generował 150 000 tweetów dziennie.
Potem się zatrzymało. Kiedy tworzenie nowych botów Gwiezdnych Wojen zostało przerwane 14 lipca 2013 r., wszystkie boty nagle zamilkły i pozostały takie do dziś, powiedzmy Echeverria i Zhou.
Ale konta nie zostały zamknięte ani usunięte. Wszyscy mogliby tweetować w mgnieniu oka, jeśli tak zdecyduje botmaster. Echeverria i Zhou twierdzą, że boty uniknęły wykrycia, ponieważ zostały celowo zaprojektowane tak, aby nie rzucały się w oczy. Wygląda na to, że boty z Gwiezdnych Wojen zostały celowo zaprojektowane w celu obejścia wielu heurystyk leżących u podstaw poprzednich metod wykrywania botów, mówią Echeverria i Zhou.
Boty robią to, tweetując cytaty z powieści, aby uniknąć języka generowanego przez maszyny, który można łatwo wykryć. Nigdy nie tweetują adresów URL ani nie wspominają o innych użytkownikach Twittera. I tweetowali tylko kilka razy, aby uniknąć wykrycia nadmiernego lub niedostatecznego użycia.
Do czego więc mogą służyć te fałszywe konta na Twitterze? Chociaż od pewnego czasu relacje te są milczące, to sprawia, że są cenne, ponieważ jest mniej prawdopodobne, że zostaną teraz oznaczone jako fałszywe. Z tego powodu nieaktualne boty mają znaczną wartość na czarnym rynku.
Echeverria i Zhou twierdzą, że około 15 000 botów Gwiezdnych Wojen ma zwolenników spoza botnetu. Jedynym prawdopodobnym wyjaśnieniem jest to, że te boty zostały już sprzedane jako fałszywi obserwujący, podsumowują. Więc ktokolwiek jest właścicielem tego botnetu, już zarabia.
Możliwe jednak, że cały botnet będzie na sprzedaż. A jeśli ktoś zaoferuje dobrą cenę za zakup kontroli nad całym botnetem? zapytaj Echeverrię i Zhou.
Najwyraźniej odkrycie tego gigantycznego botnetu rodzi ważne pytania dotyczące stopnia, w jakim Twitterverse został zinfiltrowany przez boty, które mogą wpływać na dynamikę rozmów, opinii, a nawet wyborów. Prace pozostawiają otwarte kluczowe pytanie, kto założył ten botnet i dlaczego.
Na tym historia się nie kończy. Dla każdego, kto uważa, że jest to tak duże, jak tajne botnety na Twitterze, Echeverria i Zhou mają złe wieści. Niedawno odkryliśmy inny botnet z ponad 500 tysiącami botów, który zostanie wkrótce zgłoszony.
Nr ref.: arxiv.org/abs/1701.02405 : Botnet Gwiezdnych Wojen z >350 tys. botów na Twitterze