Windows

A rosszindulatú szoftverek kidugták a Twitter fiókokat veszélyes linkek elküldésére

Smart Home Devices Cybersecurity Tips

Smart Home Devices Cybersecurity Tips
Anonim

A Twitter felhasználókat Hollandiában egy olyan rosszindulatú program célozza meg, amelyik elveszíti fiókjait, a Trusteer biztonsági szállítója szerint.

A szoftveres sérülékenység a Twittert használó ügyfelek számítógépekén és nem a Twitteren található. Miután a számítógép fertőzött volt, a rosszindulatú program a JavaScript oldalát az áldozat böngészőjébe fűzte, amikor a Twitter fiókoldalán vannak. A rosszindulatú szoftver elrejti a felhasználó hitelesítési tokenjét, amely lehetővé teszi számukra, hogy hívásokat kezdeményezzenek a Twitter API-jára (alkalmazásprogramozási felületre) és post tweetekre.

Trésier termékmarketing igazgatója, Dana Tamir azt írta, hogy a rosszindulatú programokat a múltban használták ellopni

A rosszindulatú szoftverek a hollandiai üzenetet mesélik, mint például: "Az új királyunk William még többet keres, mint a Beatrix. Ellenőrizze fizetését "és" Beyonce esik a Super Bowl koncert alatt nagyon vicces !!!! "linkekkel együtt.

Bár a Trusteer azt állította, hogy nem követte a linkeket, gyanúja, hogy a linkek rosszindulatúak és új felhasználók számára. A linkek rövidített URL-eket tartalmaznak, ami lehetetlenné teszi, hogy megmondja, hol vezetnek a linkek.

A hackerek rosszindulatú linkeket küldnek a potenciális áldozatoknak, amelyek, ha követik őket, olyan weboldalt helyeznek el, amely megpróbálja megtámadni a személy böngészőjét, amely a rosszindulatú szoftverek kiaknázására és kijavítására szolgál.

"Ez a támadás különösen nehéz megvédeni, mert új, kifinomult megközelítést alkalmaz a lándzsa-adathalászat terén" - írta Tamir. "A Twitter felhasználók követik a bizalmukat. Mivel a rosszindulatú programok rosszindulatú üzeneteket hoznak létre, és egy megbízható személy vagy szervezet veszélyeztetett számlájára küldik őket, a tweetek valódinak tűnnek. "