Android

Το Twitter παίρνει στοχοθετημένο και πάλι από το σκουλήκι όπως το Phishing Attack

Можно ли с нуля добиться богатства и успеха?

Можно ли с нуля добиться богатства и успеха?
Anonim

Ο ένοχος είναι ένας ιστότοπος που ονομάζεται TwitterCut. Ορισμένοι χρήστες του Twitter άρχισαν να λαμβάνουν ένα μήνυμα που φαινόταν να προέρχεται από έναν από τους φίλους τους και περιείχε ένα σύνδεσμο προς την τοποθεσία του TwitterCut στο Web. Το μήνυμα έλεγε ότι θα μπορούσε να κερδίσει περισσότερες επαφές Twitter ακολουθώντας τον σύνδεσμο

Το TwitterCut μοιάζει κάπως παρόμοιο με την πραγματική σελίδα σύνδεσης Twitter, δήλωσε ο Mikko Hypponen, επικεφαλής ερευνητική προσφορά για τον πωλητή ασφάλειας F-Secure

Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας των Windows]

Αν ένα άτομο εισάγει τα στοιχεία σύνδεσης του, το TwitterCut θα στείλει το ίδιο μήνυμα μέσω Twitter σε όλες τις επαφές του θύματος, ένα είδος επιθέσεων phishing με χαρακτηριστικά τύπου worm. Δεν υπάρχει κακόβουλο λογισμικό εγκατεστημένο στο μηχάνημα ενός χρήστη, δήλωσε ο Hypponen

Παρόλο που το TwitterCut διατηρεί πιθανώς τα στοιχεία σύνδεσης για πολλούς λογαριασμούς, δεν φαίνεται ότι οι λογαριασμοί αυτοί έχουν χρησιμοποιηθεί για την αποστολή ανεπιθύμητων συνδέσμων σε πιο επικίνδυνες τοποθεσίες Web

Ο ιστότοπος του TwitterCut έχει αναφερθεί ότι παρέχει υπηρεσίες στη μαύρη λίστα δυνητικά επιβλαβών τοποθεσιών Web, αν και εξακολουθεί να είναι ενεργή. Σε ένα προειδοποιητικό μήνυμα που έγινε τώρα στο TwitterCut, οι φορείς εκμετάλλευσης του ιστότοπου δήλωσαν ότι δεν είχαν νόημα να φάνε τους ανθρώπους.

Αντίθετα, λένε ότι προσπαθούσαν να δημιουργήσουν ένα λεγόμενο Train Train, που είναι ιστοσελίδες που υποδηλώνουν ότι γρήγορα δίνουν στους χρήστες του Twitter πολλοί οπαδοί. Είπαν ότι αγόρασαν το σενάριο σύνδεσης στην ιστοσελίδα τους για $ 50.

«Δεν είχαμε ψευδείς λογαριασμούς Twitter,» είπε το μήνυμα. "Θέλουμε να κλείσουμε αυτόν τον ιστότοπο."

Ο Hypponen είπε ότι το Twitter πρέπει να είναι επιφυλακτικό για σημάδια ανεπιθύμητης αλληλογραφίας, όπως όταν ένα παρόμοιο μήνυμα εμφανίζεται εκατοντάδες και εκατοντάδες φορές στα προφίλ των χρηστών που δεν είναι "retweet, "[

] Το Twitter θα μπορούσε επίσης να διαβάσει τις διευθύνσεις URL (Uniform Resource Locators) για να βεβαιωθεί ότι δεν είναι ήδη αποκλεισμένοι για θέματα ασφάλειας, δήλωσε ο Hypponen. Πολλοί περιηγητές ιστού καθώς και μηχανές αναζήτησης είτε προειδοποιούν είτε μπλοκάρουν ύποπτες τοποθεσίες Web.

Οι περισσότερες διευθύνσεις URL που δημοσιεύθηκαν στο Twitter έχουν συντομευτεί χρησιμοποιώντας υπηρεσίες όπως το TinyURL για να χωρέσουν στο μήκος μηνύματος 140 χαρακτήρων που το Twitter επιβάλλει, τον πραγματικό προορισμό και να κάνουν τους χρήστες να εξαρτώνται από την αξιοπιστία των φίλων τους όταν κάνουν κλικ σε συνδέσμους. Η υπηρεσία χτυπήθηκε από άλλα σκουλήκια νωρίτερα το χρόνο.

Το Twitter αναγνώρισε το πρόβλημα του phishing αργά το βράδυ της Τρίτης.

"Προωθούμε αυτήν τη στιγμή μια επαναφορά κωδικού πρόσβασης σε λογαριασμούς που πιστεύουμε ότι μπορεί να έχουν αλιευθεί σε απάτη phishing". είπε η εταιρεία. "Παρακαλούμε να ασκείτε την καλύτερη κρίση όταν σκέφτεστε να απελευθερώσετε το όνομα χρήστη και τον κωδικό πρόσβασής σας σε τρίτους."