Windows

תוכנות זדוניות חוטפות חשבונות בטוויטר כדי לשלוח קישורים מסוכנים

מניעת תוכנות זדוניות

מניעת תוכנות זדוניות
Anonim

משתמשי טוויטר בהולנד מתמקדים על ידי תוכנה זדונית שחוטפת את החשבונות שלהם, על פי חברת האבטחה Trusteer

פגיעות התוכנה טמונה במחשבי הלקוח של טוויטר ולא בטוויטר עצמו. ברגע שהמחשב נגוע, התוכנה הזדונית מזרימה את JavaScript בדפדפן של הקורבן כאשר הם נמצאים בדף החשבון של Twitter שלהם. התוכנה הזדונית גונבת את אסימון האימות של המשתמש, המאפשרת לו לבצע שיחות לממשק ה- API של טוויטר (ממשק תכנות יישומים) ולפרסום טוויטים.

דנה תמיר, מנהלת השיווק של Trustair, כתבה כי התוכנה הזדונית שימשה בעבר לגנוב אישורים למשתמש עבור חשבונות כספיים, אבל כבר שונה עבור טוויטר. [

] [המשך קריאה: כיצד להסיר תוכנות זדוניות מהמחשב Windows]

תוכנות זדוניות tweets הודעות בהולנדית כגון "המלך החדש שלנו ויליאם ירוויחו אפילו יותר מאשר Beatrix. לבדוק את המשכורת שלו "ו" ביונסה נופל במהלך הקונצרט בסופרבול, מצחיק מאוד! "יחד עם קישורים.

למרות Trusteer אמר שזה לא פעל הקישורים, הוא חשד הקישורים הם זדוניים ומטרתה להדביק חדש משתמשים. הקישורים הם כתובות מקוצרות, מה שהופך את זה אי אפשר לדעת לאן להוביל את הקישורים.

האקרים ישלח קישורים זדוניים לקורבנות פוטנציאליים שאם, בעקבותיהם, ינחת אותם באתר אינטרנט שמנסה לתקוף את דפדפן האינטרנט של האדם, מחפש נקודות תורפה כדי לנצל ולספק תוכנות זדוניות. "ההתקפה הזו קשה במיוחד להגנה מפני שהיא משתמשת בגישה מתוחכמת חדשה להונאת דיוג", כתב תמיר. "משתמשי Twitter עוקבים אחר חשבונות שהם בוטחים בהם. מאחר שהתוכנה הזדונית יוצרת טוויטים זדוניים ושולחת אותם דרך חשבון שנמצא בסיכון של אדם או ארגון מהימן, מעקב אחר הטוויטים נראה אמיתי. "