Android

Worm Twitter mới xâm chiếm người nổi tiếng

Sino ang May Ari ng Twitter Account ni Ethel Booba?

Sino ang May Ari ng Twitter Account ni Ethel Booba?
Anonim

Một con sâu tham chiếu những người nổi tiếng như Ashton Kutcher và Oprah Winfrey lây lan trên trang web microblogging Twitter, hãng bảo mật Sophos cho biết vào thứ Sáu

Con sâu đột nhập vào các hồ sơ Twitter và tự động gửi các cập nhật trạng thái Twitter trái phép tới các liên hệ từ các tài khoản bị tấn công.

Các tài khoản bị nhiễm có thể tạo ra các bài viết đề cập đến tên hồ sơ Twitter của những người nổi tiếng như Kutcher và Winfrey, Graham Cluley, công nghệ cao cấp cho biết. tư vấn tại Sophos. Nếu những người nổi tiếng nhìn thấy các bài viết và nhấp vào tên hồ sơ họ đến từ, nhiễm trùng có thể lây lan nhanh hơn, ông nói.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại từ máy tính Windows của bạn]

Kutcher có hơn 1 triệu những người theo dõi anh ấy trên Twitter. Cluley nói: “Nếu anh ta đủ ngu ngốc để bấm vào một trong số đó, anh ta có thể bị tấn công và có khả năng ảnh hưởng đến hàng triệu người khác”, Cluley nói. Twitter cho biết hôm thứ Sáu họ đang cố gắng giải quyết vấn đề.

"Chúng tôi biết về cuộc tấn công spam đang diễn ra trên Twitter và chúng tôi đang nỗ lực để kiểm soát nó", công ty cho biết trong một bài blog. Giun lây lan bằng cách lợi dụng một lỗi lập trình Web phổ biến, được gọi là lỗ hổng tập lệnh cross-site, trên trang web Twitter, Aviv Raff, một nhà nghiên cứu bảo mật máy tính cho biết. Sâu này chỉ ảnh hưởng đến người dùng trình duyệt Internet Explorer, anh ta nói trong một cuộc phỏng vấn bằng tin nhắn tức thời.

Con sâu là một phiên bản sửa đổi của một loạt bốn sâu tập lệnh trên trang trải qua tuần trước qua Twitter. Được gọi là "Mikeyy" hoặc "StalkDaily", những con giun bắt đầu như những cái chốt cho trang web StalkDaily.com, được sở hữu bởi Mikeyy Mooney. Mooney thừa nhận việc tạo ra con sâu.

Nó được tiết lộ hôm thứ Sáu rằng Mooney đã được thuê bởi một công ty Web, Exqsoft Solutions, "dường như đã nghĩ đây là một cách công khai rẻ tiền", Cluley nói. Mooney có thể không chịu trách nhiệm về con sâu mới này, nhưng nó có thể là do một người viết kịch bản tìm kiếm một công việc, hoặc một người tìm cách trả thù Mooney.

"Có thể đây là một cuộc tấn công copycat hay ai đó đang cố gắng khiến Mikeyy … gặp rắc rối, "Cluley nói. Tuy nhiên, mục đích ban đầu của Mooney là nguy hiểm và ông đã đặt nền tảng cho hành động pháp lý tiềm năng chống lại ông, Cluley nói.

Để ngăn chặn sâu ảnh hưởng đến hồ sơ, Cluley khuyến cáo các trình duyệt vá và chặn script với một plug-in như NoScript Firefox. Đối với những người bị nhiễm, Cluley đề nghị làm sạch các hồ sơ Twitter của họ và xóa nội dung mà họ không tự thêm vào.

(Robert McMillan ở San Francisco đã đóng góp cho câu chuyện này.)