Ny Twitter-orm udnytter kendisser


Publiceret d. 20. april 2009 kl. 10.31


Annonce:
 
ANNONCE:
 
Computerworld News Service: En orm, der henviser til berømtheder som Ashton Kutcher og Oprah Winfrey spreder sig eksplosivt på microblogging-sitet Twitter, oplyser sikkerhedsfirmaet Sophos.

Ormen hacker sig ind på Twitter-profiler og sender automatisk uautoriserede Twitter-statusopdateringer til de hackede kontis kontakter. Brugere, som kigger på de inficerede profiler, bliver automatisk selv inficerede, og uautoriserede statusopdateringer sendes automatisk til deres kontakter.

De inficerede profiler offentliggør statusopdateringer, som muligvis nævner kendtes Twitter-profilnavne såsom Kutcher og Winfrey, forklarer Graham Cluley, som er seniorteknologikonsulent hos Sophos. Hvis de kendte ser disse opdateringer og klikker på de profilnavne, som opdateringerne kom fra, kan udbruddet sprede sig endnu hurtigere, fortæller han.

Der er flere end en million mennesker, der følger Kutcher på Twitter.

"Hvis han var så ufornuftig at klikke på en af dem, kunne han blive ramt og potentielt påvirke en million andre," advarer Cluley.

Cluley er ikke sikker på, om kendissernes egne Twitter-konti er blevet ramt.

Twitter oplyser at være i gang med at løse problemet.

"Vi er opmærksomme på det igangværende spam-angreb på Twitter, og vi arbejder på at få det under kontrol," skriver virksomheden på sin officielle blog.

Rammer kun IE-brugere
Ormen spreder sig på Twitter ved at udnytte en almindeligt forekommende fejl i webprogrammering, en såkaldt cross-site scripting-sårbarhed, forklarer Aviv Raff, som er ekspert i computersikkerhed. Ormen rammer kun brugere af browseren Internet Explorer, oplyser han.

Ormen er en modificeret version af fire cross-site scripting-orme, der i sidste uge spredte sig på Twitter. Under navne som "Mikeyy" eller "StalkDaily" startede ormene som plugins til websitet StalkDaily.com, som ejes af Mikeyy Mooney. Mooney har tilstået at have skabt denne orm.

Det blev fredag afsløret, at Mooney var blevet hyret af internetfirmaet Exqsoft Solutions, "som tilsyneladende mente, at dette var en nem måde at få opmærksomhed på," fortæller Cluley. Det kan godt være, at Mooney ikke er ansvarlig for den ny orm, som kan være skabt af en ung programmør, der ude efter at få et job, eller det kan være nogen, der forsøger at hævne sig på Mooney.

"Det kan udmærket være, at dette er et copycat-angreb eller nogen, der forsøger at få Mikeyy i fedtefadet," spekulerer Cluley. Men under alle omstændigheder var Mooneys oprindelige hensigt farlig, og han har selv lagt fundamentet for et muligt sagsanlæg mod sig, mener Cluley.

For at beskytte sig mod ormen anbefaler Cluley at holde sine browsere opdaterede og at blokere scripting med et plugin såsom NoScript til Firefox. Hvis man allerede er inficeret, anbefaler Cluley at rydde op på sin Twitter-profil ved at slette indhold, man ikke selv har tilføjet.

Oversat af Thomas Bøndergaard




Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | (2) | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (2) | læs »





 
White papers
Mange it-ledere på topniveau er ikke klar over, hvornår et website kan kaldes web 2.0. Det...

De sociale medier har åbnet for forretningsmuligheder uden fortilfælde. Men prisen er alvorlige...

Firmaer i hele verden bruger live chat på deres hjemmeside for at øge salget online, reducere...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.