Android

Thông tin cá nhân Twitter Hack lây lan Trojan

KHI CÁC TAY TO MÚC VÀNG, HÀNH ĐỘNG CỦA CHÚNG TA?

KHI CÁC TAY TO MÚC VÀNG, HÀNH ĐỘNG CỦA CHÚNG TA?
Anonim

Cựu nhà truyền giáo Apple Macintosh Guy Kawasaki [cq] đăng các tin nhắn Twitter về rất nhiều điều khác nhau, nhưng thông điệp ông đưa lên vào chiều thứ ba thực sự không có tính cách.

"Leighton Meester video băng sex tải xuống miễn phí!"

Thông điệp của ông bao gồm một liên kết, sau khi một số nhấp chuột xa hơn, hạ cánh những người theo dõi Kawasaki trên một trang web khiêu dâm giả, nơi bọn tội phạm trực tuyến cố gắng cài đặt một chương trình Trojan horse khó chịu trên máy tính của nạn nhân. Và trong một bước ngoặt thú vị, chương trình tấn công cả người dùng Mac và Windows.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Kawasaki, một người nổi tiếng hiện đang là giám đốc quản lý của Garage Technology Ventures, không phải là người duy nhất có tài khoản bị lạm dụng trong một vòng mới của Twitter hack thứ ba, nhưng với gần 140.000 người theo ông là hồ sơ cao nhất. Meester, ngôi sao của chương trình truyền hình GossipGirl cũng được cho là chủ đề của một băng sex tự chế được cho là đang lưu hành.

Không rõ làm thế nào tin tặc có thể truy cập vào tài khoản của Kawasaki - các chuyên gia bảo mật nói rằng anh ta và những người khác có thể đã trở thành nạn nhân của các cuộc tấn công lừa đảo Twitter trước đó, nơi những kẻ tấn công đã cố gắng lừa nạn nhân đăng nhập vào Twitter giả mạo với hy vọng lấy cắp thông tin đăng nhập của họ.

Các tài khoản bị tấn công khác đang được sử dụng để quảng bá các trang web khiêu dâm. Nạn nhân bao gồm một blogger chính trị Arizona, một nhạc sĩ Canada đang đến và một trang tin tức Gay. (lưu ý, một số trang Twitter này vẫn bao gồm các liên kết khiêu dâm và có thể độc hại)

Twitter đã có những vấn đề về an ninh trong những tháng qua. Đầu năm nay, ai đó đã có được quyền truy cập vào các tài khoản Twitter của Tổng thống Mỹ Barack Obama, Britney Spears và những người khác.

Những kẻ lừa đảo gần đây đã trở nên hung dữ hơn trên trang web. Họ sẽ thiết lập các tài khoản mới và đăng các tin nhắn spam lên các chủ đề nóng với hy vọng đạt được các nhấp chuột khi mọi người tìm kiếm trên Twitter.

Và trong khi các tài khoản Twitter bị tấn công vẫn còn hiếm, chúng là cách hiệu quả hơn để tiếp cận nạn nhân. Rik Ferguson, một nhà nghiên cứu với Trend Micro. "Nếu bạn có thể tiếp nhận một tài khoản có vài nghìn người theo dõi thì bạn có thể nhận được lợi tức đầu tư tốt hơn"

Liên kết Trojan do Guy Kawasaki đăng tải đã được theo dõi bởi hơn 1600 người, theo Gary Warner Giám đốc nghiên cứu về pháp y máy tính với Đại học Alabama ở Birmingham.

Nếu người dùng Windows thực sự rơi vào vụ lừa đảo và tải Trojan liên quan đến Kawasaki, phần mềm sẽ thay đổi máy chủ DNS (tên miền hệ thống) thành một được kiểm soát bởi tin tặc. Điều đó mang lại cho họ đi để ăn cắp thêm thông tin, chẳng hạn như mật khẩu Twitter hoặc thậm chí thông tin ngân hàng trực tuyến, Warner nói. "Bạn sẽ sử dụng máy chủ DNS được kiểm soát bởi bọn tội phạm có thể trỏ bạn đến bất kỳ trang web nào bạn muốn và bạn sẽ tin rằng đó là trang web bạn đã nhập vào trình duyệt của mình."

Người dùng Mac tải xuống một chương trình tương tự, Nó cũng trỏ chúng đến một máy chủ DNS độc hại, một phát ngôn viên của McAfee nói.

Kawasaki không trả lời tin nhắn của IDG News Service hỏi về vụ việc, nhưng anh ta đã để lại một tin nhắn Twitter vào chiều thứ Ba. 't biết làm thế nào mà Leighton Meester băng sex tweet đã vào dòng của tôi ở đây. Xin lỗi tất cả. Điều đáng buồn là tôi thậm chí không biết cô ấy là ai! " anh đã viết. Mặc dù Kawasaki thừa nhận anh không đăng liên kết, anh cũng không xóa nó khỏi trang Twitter của mình.