Android

Worm Twitter: Xem xét kỹ hơn những gì đã xảy ra

Army tweets/bts memes that LITERALLY HAVE ME ON THE FLOOR LAUGHING

Army tweets/bts memes that LITERALLY HAVE ME ON THE FLOOR LAUGHING
Anonim

Dường như trang web của Twitter đã được quét sạch sau khi một số cuộc tấn công của con sâu "Mikeyy" hoặc "StalkDaily" cản trở dịch vụ. Mặc dù mối đe dọa dường như đã trôi qua, các câu hỏi vẫn còn về mức độ nghiêm trọng của cuộc tấn công này và nếu có bất kỳ hậu quả nào đối với tác giả của worm.

Worm Attacks Bird

[Đọc thêm: Cách xóa phần mềm độc hại khỏi Windows của bạn PC]

Đầu ngày thứ Bảy, ngày 11 tháng 4, con sâu Mikeyy bắt đầu lan truyền qua các bài đăng trên Twitter bằng cách khuyến khích bạn bấm vào một liên kết đến một dịch vụ blog đối thủ StalkDaily.com. Ngay khi bạn nhấp vào liên kết, tài khoản của bạn sẽ bị nhiễm và bắt đầu gửi các tin nhắn tương tự khuyến khích những người theo dõi bạn ghé thăm StalkDaily. Sau đó, những người theo của bạn sẽ bị nhiễm bệnh và tỷ lệ nhiễm giun sẽ tăng lên. Bạn cũng có thể bắt sâu bằng cách xem các hồ sơ bị lây nhiễm trên Twitter.com.

Twitter đã trở thành nạn nhân của bốn cuộc tấn công sâu khác nhau của Mikeyy, nhưng hiện tại dường như không có sâu, theo BBC. Hãng bảo mật F-Secure đã theo dõi một phiên bản đặc biệt xảo quyệt của con sâu: người dùng sẽ nhận được một thông báo cho họ biết cách loại bỏ Mikeyy và sẽ được khuyến khích bấm vào một URL được rút ngắn bằng cách sử dụng dịch vụ bit.ly. Địa chỉ bit.ly sau đó sẽ chuyển hướng người dùng đến hồ sơ Twitter có tên "reberbrerber", nơi người dùng sẽ tự động bị nhiễm. Kể từ khi biến thể này của sâu được sử dụng bit.ly để chuyển hướng lưu lượng truy cập, F-Secure đã có thể theo dõi sâu. Theo công ty, phiên bản bit.ly của sâu phần lớn ảnh hưởng đến người dùng tại Hoa Kỳ và được nhấp vào hơn 18.000 lần.

Mikeyy được tác giả Michael Mooney, người tạo ra StalkDaily 17 tuổi, tác giả.

Tấn công tán tỉnh với độ phân tán

Theo tiêu chuẩn phần mềm độc hại, sâu Mikeyy tương đối lành tính vì nó chỉ hướng người dùng đến một trang đối thủ. Tuy nhiên, giám đốc nghiên cứu của F-Secure, Mikko H. Hypponen, nói với BBC rằng cuộc tấn công có thể tồi tệ hơn nhiều. Hypponen nói rằng nó sẽ là một mẹo đơn giản cho các tác giả phần mềm độc hại để sửa đổi sâu để lây nhiễm vào máy tính của người dùng, nơi có nhiều hành vi phạm tội nghiêm trọng hơn như hành vi trộm cắp danh tính có thể xảy ra. khai thác và đã lây nhiễm các mạng xã hội khác trong quá khứ. Theo blog của Twitter, Mikeyy tương tự như sâu Samy đã lây nhiễm MySpace vào năm 2007.

Hậu quả

Trong khi có vẻ như Twitter đã dẫm nát con sâu Mikeyy, vẫn chưa rõ liệu Twitter có còn dễ bị tấn công loại này hay không. Twitter cho biết họ đang tiến hành "đánh giá đầy đủ các hoạt động cuối tuần" và "mọi thứ từ cách nó xảy ra, phản ứng như thế nào, và các biện pháp phòng ngừa sẽ được bao trả". Tuy nhiên, Twitter vẫn chưa nói liệu kiểu tấn công này có thể xảy ra một lần nữa hay tại sao việc khai thác chung như vậy lại bị tổn thương ngay từ đầu?

Số phận của Mooney, tuy nhiên, dường như ít mơ hồ hơn một chút. Đề cập đến sâu Samy 2007, Twitter lưu ý rằng "MySpace đã đệ đơn kiện chống lại người tạo vi rút dẫn đến một cáo buộc trọng tội và kết án". Twitter sau đó tiếp tục nói rằng "mất an ninh rất nghiêm túc" và "sẽ được theo dõi trên tất cả các mặt trận." Rất nhiều cho Mikeyy và thậm chí cả Mikey.