Android

Twitter Tạm ngưng tài khoản của người dùng với máy tính bị nhiễm

Jimmy Kimmel’s Quarantine Monologue – Trump’s Twitter Feud with Twitter

Jimmy Kimmel’s Quarantine Monologue – Trump’s Twitter Feud with Twitter
Anonim

Twitter đang tạm ngưng tài khoản của một số người dùng có máy tính đã trở thành nạn nhân của một phần mềm độc hại nổi tiếng nhắm vào các trang web khác như Facebook và MySpace.

Phần mềm độc hại, Koobface, được thiết kế để tự lan truyền bằng cách kiểm tra xem liệu người đó có đăng nhập vào mạng xã hội hay không. Sau đó, nó sẽ đăng các thông điệp gian lận trên tài khoản Twitter của người đó cố lôi kéo bạn bè nhấp vào liên kết, sau đó dẫn đến một trang web độc hại cố lây nhiễm vào PC.

Dịch vụ microblogging phổ biến có tác động mạnh mẽ như một nền tảng truyền thông, chẳng hạn như cung cấp thông tin chi tiết trên mặt đất từ ​​những người tham gia trong các cuộc biểu tình gần đây về cuộc bầu cử tổng thống ở Iran. Nhưng nó cũng đang được nhắm mục tiêu bởi những kẻ lừa đảo và tin tặc, những người sử dụng nó như một cách để lây nhiễm cho máy tính của người dùng bằng phần mềm độc hại.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi PC Windows của bạn]

Twitter là trang web mới nhất được Rik Ferguson, cố vấn bảo mật cấp cao của Trend Micro, cho biết. Các trang web khác đã bao gồm Bebo, Hi5, Friendster và LiveJournal, theo Nhóm Chuẩn bị sẵn sàng cho máy tính của Mỹ.

"Koobface có một lịch sử lâu dài, ngây thơ và tương đối thành công trong việc lây nhiễm máy móc," Ferguson nói. một vài trăm tài khoản đã bị lây nhiễm bởi những nỗ lực mới nhất của Koobface, theo Ryan Flores, một nhà nghiên cứu mối đe dọa cao cấp, viết trên blog của Trend. Khi nó xuất hiện lần đầu tiên vài tuần trước trên Twitter, Koobface vừa gửi ba URL rút gọn (Uniform Resource Locators) dẫn đến phần mềm độc hại. Flores đã viết rằng Koobface đang gửi đi nhiều liên kết xấu hơn trong khoảng thời gian này.

Việc sử dụng các dịch vụ rút ngắn URL trên Twitter khiến mọi người khó có thể biết được trang web nào họ sẽ kết thúc, Ferguson nói. Tuy nhiên, các công cụ Twitter như TweetDeck sẽ hiển thị URL đầy đủ, điều này có thể giúp mọi người đưa ra quyết định bảo mật tốt hơn.

Một số liên kết xấu của Koobface đã được quảng cáo, ví dụ: video của Michael Jackson, nơi các nhà văn độc hại Graham Cluley, chuyên gia tư vấn công nghệ cao cấp cho Sophos, cho biết đang cố gắng khơi gợi sự quan tâm của mọi người đối với các sự kiện tin tức hiện tại. Nếu một người theo liên kết, nó sẽ dẫn đến một trang web yêu cầu người dùng tải xuống bản nâng cấp cho người chơi Flash đa phương tiện của họ nhưng thực ra là Koobface, anh ta nói.

Nhưng Twitter đã nhanh chóng tắt tài khoản của những người bị nhiễm Koobface và đặt lại mật khẩu của họ, Cluley nói.

Phần mềm độc hại cũng đã lan truyền trên Twitter thông qua các tài khoản giả mạo đã được đăng ký bằng các công cụ tự động. Ferguson cho biết Twitter có thể bảo vệ phần nào bằng cách gửi một liên kết xác minh đến một địa chỉ email trong quá trình đăng ký, khiến việc đăng ký tài khoản giả trở nên khó khăn hơn.

"Đó là quả thật thấp để họ giải quyết," Ferguson

Koobface nhận được hướng dẫn từ máy chủ điều khiển và lệnh, thông báo cho phần mềm độc hại biết thư nào cần gửi. Tuy nhiên, Koobface nguy hiểm ở các cấp độ khác vì nó cũng có thể lấy cắp dữ liệu từ PC hoặc tải xuống phần mềm độc hại khác.

Các bộ phần mềm bảo mật thường phát hiện phiên bản Koobface sớm. Tuy nhiên, những người sáng tạo của nó đang chế tạo các biến thể của phần mềm độc hại để cố gắng thoát khỏi sự phát hiện, Ferguson nói. Họ làm điều đó bằng cách làm xáo trộn mã của Koobface và nén nó, điều này có thể khiến cho phần mềm bảo mật trở nên khó khăn hơn.