Windows

Kötü amaçlı yazılım Twitter hesabını tehlikeli bağlantılar göndermeye zorladı

Hashtags: #ItShouldBeIllegalTo

Hashtags: #ItShouldBeIllegalTo
Anonim

Hollanda'daki Twitter kullanıcıları, güvenlik sağlayıcısı Trusteer'e göre hesaplarını ele geçiren bir parça kötü amaçlı yazılım tarafından hedefleniyor.

Yazılım savunmasızlığı, Twitter'ı değil Twitter'ı kullanan kullanıcıların bilgisayarlarında yatıyor. Bir bilgisayar virüs bulaştığında, kötü amaçlı yazılım, Twitter hesabı sayfasındayken JavaScript'i kurbanın tarayıcısına enjekte eder. Kötü amaçlı yazılım, Twitter'ın API'sine (uygulama programlama arayüzü) ve tweet'lere çağrı yapmasına izin veren kullanıcının kimlik doğrulama jetonunu çalar.

Trusteer'in ürün pazarlama direktörü Dana Tamir, kötü amaçlı yazılımın çalınması için geçmişte kullanıldığını yazdı. Finansal hesaplar için kullanıcı kimlik bilgileri ancak Twitter için değiştirildi.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılımları nasıl temizlersiniz]

“Yeni Kral William'ımız Beatrix'ten daha fazla kazanır. "Maaşını kontrol edin" ve "Beyonce Super Bowl konseri sırasında düşüyor, çok komik !!" linklerle birlikte.

Trusteer, linkleri takip etmediğini söylese de, linklerin kötü niyetli olduğunu ve yeni bir enfeksiyonu hedeflediğinden şüpheleniliyor. kullanıcılar. Linkler kısaltılmış URL'lerdir, bu da bağlantıların nereye gittiğini söylemeyi imkansız kılar.

Hacker'lar, potansiyel kurbanlara kötü niyetli bağlantılar gönderecekler, eğer izlenirse, kullanıcının web tarayıcısına saldırmaya çalışan, güvenlik açıklarını arayacak bir web sitesine yönlendirecekler. Kötü amaçlı yazılımların nasıl kullanılacağı ve dağıtılacağı.

“Bu saldırının savunması özellikle zordur çünkü zıpkın avcılığa karşı yeni ve sofistike bir yaklaşım kullanıyor” diye yazdı. “Twitter kullanıcıları güvendikleri hesapları takip ediyor. Kötü amaçlı yazılım kötü amaçlı tweet'leri oluşturduğundan ve bunları izlenen güvenilir bir kişi veya kuruluşun ele geçirilmiş bir hesabından gönderdiği için tweet'ler gerçek gibi görünür. ”