Windows

Malware przejmuje konta na Twitterze, aby wysyłać niebezpieczne linki

Jak usunąć konto na TWITTERZE ? i zrobić kopię zapasową ❓??️

Jak usunąć konto na TWITTERZE ? i zrobić kopię zapasową ❓??️
Anonim

Na Twitterze użytkownicy w Holandii są atakowani przez szkodliwe oprogramowanie, które przejęło ich konta, jak twierdzi dostawca zabezpieczeń Trusteer.

Luka w oprogramowaniu leży na komputerach klienckich osób korzystających z Twittera, a nie samego Twittera. Gdy komputer jest zainfekowany, złośliwe oprogramowanie wstrzykuje JavaScript do przeglądarki ofiary, gdy znajdują się one na stronie konta Twitter. Złośliwe oprogramowanie wykrada token uwierzytelniający użytkownika, który pozwala mu wykonywać połączenia z API Twittera (interfejs programowania aplikacji) i tweety.

Dana Tamir, dyrektor ds. Marketingu produktów Trusteer, napisała, że ​​złośliwe oprogramowanie zostało użyte w przeszłości do kradzieży. dane uwierzytelniające dla kont finansowych, ale zostały zmodyfikowane na potrzeby Twittera.

[Więcej informacji: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

Szkodnik tweetuje wiadomości w języku niderlandzkim, takie jak "Nasz nowy King William zarobi nawet więcej niż Beatrix. Sprawdź jego wynagrodzenie "i" Beyonce spada podczas koncertu Super Bowl, bardzo zabawnie !!!! "wraz z linkami.

Chociaż Trusteer powiedział, że nie podąża za linkami, podejrzewa się, że linki są złośliwe i mają na celu zarażenie nowych użytkowników. Linki są skróconymi adresami URL, co uniemożliwia określenie, gdzie prowadzą linki.

Hakerzy wyślą złośliwe linki do potencjalnych ofiar, które, jeśli zostaną zastosowane, wylądują na stronie internetowej, która próbuje zaatakować przeglądarkę użytkownika, szukając luk w zabezpieczeniach w którym można wykorzystywać i dostarczać złośliwe oprogramowanie.

"Atak ten jest szczególnie trudny do obrony, ponieważ wykorzystuje nowe, wyrafinowane podejście do wyłudzania włóczni" - napisał Tamir. "Użytkownicy Twittera podążają za kontami, którym ufają. Ponieważ złośliwe oprogramowanie tworzy złośliwe tweety i wysyła je za pośrednictwem zainfekowanego konta zaufanej osoby lub organizacji śledzącej, tweety wydają się być autentyczne. "