Windows

Τα κακόβουλα λογισμικά απειλούν τους λογαριασμούς Twitter για να στείλουν επικίνδυνους συνδέσμους

Ελεγχος ιστοσελίδας για κακόβουλο κώδικα

Ελεγχος ιστοσελίδας για κακόβουλο κώδικα
Anonim

Οι χρήστες του Twitter στην Ολλανδία στοχεύουν ένα κομμάτι κακόβουλου λογισμικού που καταστέλλει τους λογαριασμούς τους, σύμφωνα με τον πωλητή ασφάλειας Trusteer.

Η ευπάθεια του λογισμικού βρίσκεται στους υπολογιστές-πελάτες των χρηστών που χρησιμοποιούν το Twitter και όχι το ίδιο το Twitter. Μόλις μολυνθεί ένας υπολογιστής, το κακόβουλο πρόγραμμα εισάγει JavaScript στο πρόγραμμα περιήγησης του θύματος όταν βρίσκεται στη σελίδα λογαριασμού του στο Twitter. Το κακόβουλο λογισμικό κλέβει το διακριτικό ελέγχου ταυτότητας του χρήστη, το οποίο του επιτρέπει να κάνει κλήσεις στο API του Twitter και στο post tweets.

Η Dana Tamir, διευθυντής marketing του προϊόντος της Trusteer, έγραψε ότι το κακόβουλο λογισμικό είχε χρησιμοποιηθεί στο παρελθόν για να κλέψει

Το malware tweets μηνύματα στα ολλανδικά όπως "Ο νέος μας βασιλιάς William θα κερδίσει ακόμη περισσότερα από το Beatrix. Ελέγξτε το μισθό του "και" η Beyonce πέφτει κατά τη διάρκεια της συναυλίας του Super Bowl, πολύ αστεία !! "μαζί με τους συνδέσμους.

Αν και η Trusteer είπε ότι δεν ακολουθούσε τους συνδέσμους, υπάρχει υποψία ότι οι σύνδεσμοι είναι κακόβουλοι και έχουν σκοπό να μολύνουν χρήστες.

Οι χάκερς θα στείλουν κακόβουλα links σε δυνητικά θύματα τα οποία, αν ακολουθηθούν, θα τα προσπεράσουν σε έναν ιστότοπο που προσπαθεί να επιτεθεί στον περιηγητή ιστού του ατόμου, αναζητώντας ευπάθειες στην οποία θα εκμεταλλευτεί και θα παραδώσει κακόβουλο λογισμικό.

"Αυτή η επίθεση είναι ιδιαίτερα δύσκολο να αμυνθεί, διότι χρησιμοποιεί μια νέα περίπλοκη προσέγγιση στο δόλωμα-phishing", έγραψε ο Ταμίρ. "Οι χρήστες του Twitter ακολουθούν λογαριασμούς που εμπιστεύονται. Επειδή το κακόβουλο λογισμικό δημιουργεί κακόβουλα tweets και τα στέλνει μέσω ενός συμβιβασμού λογαριασμού ενός αξιόπιστου ατόμου ή ενός οργανισμού που ακολουθείται, τα tweets φαίνεται να είναι γνήσια. "