Újabb támadás fenyegeti a Twitter felhasználóit, ezúttal a népszerű közösségi felület tagjainak fiókjaiba próbálnak behatolni spammerek annak érdekében, hogy onnan kiindulva később kéretlen üzenetekkel árasszák el a kiszemelt áldozat ismerőseit, követőit. Először úgy tűnt, a bűnözők szimpla adathalászatot végeznek: a blogszolgáltatás tagjait arra próbálták rávenni, hogy felhasználónevükkel és jelszavukkal jelentkezzenek be egy kamu platformra, melyre nagy valószínűséggel egy XSS-sérülékenységet kihasználva térítették át őket.
Egy alkalmazásbiztonsági szakértő azonban más megvilágításba helyezte a históriát. Chris Shiflett úgy látja, valójában a mintegy 20 ezer variánssal rendelkező Koobface névre hallgató facebookos féreg újabb példányával van dolgunk, mely a felhasználó Twitter-sütijeit piszkálja meg. A kérdéses session cookie-k akkor kerülnek a számítógépre, amikor a blogger bepipálja az „emlékezz rám” jelölőnégyzetet a Twitter belépési felületén.
Miután a féreg sikeres hozzáfért a sütikhez, szabadon bejelentkezhet a megfertőzött tag fiókjába, és nekiáll spameket küldözgetni az áldozat követőinek. A kéretlen üzenet egy fizetős SMS-kvízjátékot népszerűsít, kifejezetten amerikai felhasználók részére. Egyelőre nem tudni a fertőzöttek pontos számát, már csak azért sem, mert a vírusirtó programok még nem vették fel a kesztyűt – mondta a ComputerWorldnek egy aucklandi szoftverfejlesztő.
Hirdetés
Új féreg bukkant fel a Twitteren
- Írta: Ifj. Zettner Tamás
- Forrás: PC World
Azóta történt
-
300 ezer weblapot fertőztek meg
Az átirányítós trükkel bevetett támadás banki adatokat ellopó férget telepíthet a számítógépre.
Közösségi média 4
-
Még a Microsoft honlapját is eltérítette a kamu vírusirtó
Figyeljünk oda, piszkos trükk: Redmond biztonsági ajánlása természetesen nem valós, mint ahogyan a szoftver is csak álca.
Közösségi média 17
-
Szex élőben a Twitteren
Várható volt, hogy előbb-utóbb felbukkan valami hasonló a hallatlanul népszerű oldalon.
Közösségi média 35
-
Már az űrhajósok is twitterezhetnek
Egy fejlesztés következtében a Nemzetközi Űrállomáson dolgozók magáncélra is használhatják az internetet.
Közösségi média 10
Előzmények
-
Díjmentes telefonos szolgáltatást indít a Twitter
A funkció demójában VoIP-alapú kétperces villámbeszélgetéseket folytathatnak a tesztre meghívott felhasználók.
Közösségi média 1
-
A Twitterből vezérelték a zombigépeket
Minél népszerűbb egy oldal, egy szolgáltatás, az oda ellátogató milliónyi ember miatt elsőrendű célponttá válik az online bűnözők szemében.
Biztonság 8
-
Hogyan szerezhetjük meg könnyedén egy Gmail-fiók jelszavát?
A Twitter-hack története arra mutat rá, hogy az internet mai állapotában a jelenlegi biztonsági protokollok messze nem elegendőek.
Biztonság 79
-
Feltörték a Twittert, avagy a cloud veszélyei
A Twitter-hack ügye valószínűleg iskolapélda lesz a biztonságtechnikai oktatás számára: az összes lehetséges hiba szerepel benne.
Biztonság 14
Percről percre
ma Tudását tekintve nem sokat változott az elődmodellhez képest, a nagy hangsúlyt a kitartásra és az ellenállásra helyezték a gyártónál.
ph Hadba állítottuk a Scuf Reflex Pro játékvezérlőt, illetve megnéztük a gyártó egyéb kiegészítőit is.
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- Kertészet, mezőgazdaság topik
- Android másképp: Lineage OS és társai
- Politika
- Telekom otthoni szolgáltatások (TV, internet, telefon)
- Azonnali notebookos kérdések órája
- Intel Arc Battlemage B570/B580
- iPhone topik
- Házi barkács, gányolás, tákolás, megdöbbentő gépek!
- Canon MILC: EOS R és M topik
- További aktív témák...