Ny Twitter-orm udnytter kendisser

Ormen hacker sig ind på Twitter-profiler og udsender automatisk uautoriserede statusopdateringer.

Artikel top billede

Computerworld News Service: En orm, der henviser til berømtheder som Ashton Kutcher og Oprah Winfrey spreder sig eksplosivt på microblogging-sitet Twitter, oplyser sikkerhedsfirmaet Sophos.

Ormen hacker sig ind på Twitter-profiler og sender automatisk uautoriserede Twitter-statusopdateringer til de hackede kontis kontakter. Brugere, som kigger på de inficerede profiler, bliver automatisk selv inficerede, og uautoriserede statusopdateringer sendes automatisk til deres kontakter.

De inficerede profiler offentliggør statusopdateringer, som muligvis nævner kendtes Twitter-profilnavne såsom Kutcher og Winfrey, forklarer Graham Cluley, som er seniorteknologikonsulent hos Sophos. Hvis de kendte ser disse opdateringer og klikker på de profilnavne, som opdateringerne kom fra, kan udbruddet sprede sig endnu hurtigere, fortæller han.

Der er flere end en million mennesker, der følger Kutcher på Twitter.

"Hvis han var så ufornuftig at klikke på en af dem, kunne han blive ramt og potentielt påvirke en million andre," advarer Cluley.

Cluley er ikke sikker på, om kendissernes egne Twitter-konti er blevet ramt.

Twitter oplyser at være i gang med at løse problemet.

"Vi er opmærksomme på det igangværende spam-angreb på Twitter, og vi arbejder på at få det under kontrol," skriver virksomheden på sin officielle blog.

Rammer kun IE-brugere

Ormen spreder sig på Twitter ved at udnytte en almindeligt forekommende fejl i webprogrammering, en såkaldt cross-site scripting-sårbarhed, forklarer Aviv Raff, som er ekspert i computersikkerhed. Ormen rammer kun brugere af browseren Internet Explorer, oplyser han.

Ormen er en modificeret version af fire cross-site scripting-orme, der i sidste uge spredte sig på Twitter. Under navne som "Mikeyy" eller "StalkDaily" startede ormene som plugins til websitet StalkDaily.com, som ejes af Mikeyy Mooney. Mooney har tilstået at have skabt denne orm.

Det blev fredag afsløret, at Mooney var blevet hyret af internetfirmaet Exqsoft Solutions, "som tilsyneladende mente, at dette var en nem måde at få opmærksomhed på," fortæller Cluley. Det kan godt være, at Mooney ikke er ansvarlig for den ny orm, som kan være skabt af en ung programmør, der ude efter at få et job, eller det kan være nogen, der forsøger at hævne sig på Mooney.

"Det kan udmærket være, at dette er et copycat-angreb eller nogen, der forsøger at få Mikeyy i fedtefadet," spekulerer Cluley. Men under alle omstændigheder var Mooneys oprindelige hensigt farlig, og han har selv lagt fundamentet for et muligt sagsanlæg mod sig, mener Cluley.

For at beskytte sig mod ormen anbefaler Cluley at holde sine browsere opdaterede og at blokere scripting med et plugin såsom NoScript til Firefox. Hvis man allerede er inficeret, anbefaler Cluley at rydde op på sin Twitter-profil ved at slette indhold, man ikke selv har tilføjet.

Oversat af Thomas Bøndergaard

Læses lige nu

    Politiets Efterretningstjeneste

    Bliv IT-supporter i PET's IT Servicedesk

    Københavnsområdet

    Netcompany A/S

    Data Management Consultant

    Midtjylland

    KMD A/S

    Compliance Officer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S