Windows

Les malwares détournent les comptes Twitter pour envoyer des liens dangereux

Week 10, continued

Week 10, continued
Anonim

La vulnérabilité du logiciel repose sur les ordinateurs clients des utilisateurs de Twitter et non de Twitter lui-même. Une fois qu'un ordinateur est infecté, le logiciel malveillant injecte JavaScript dans le navigateur de la victime lorsqu'il se trouve sur sa page de compte Twitter. Le malware vole le jeton d'authentification de l'utilisateur, ce qui lui permet d'appeler l'API de Twitter (interface de programmation d'application) et de poster des tweets.

Dana Tamir, directrice du marketing produit de Trusteer, a écrit que le malware avait été utilisé pour voler les informations d'identification de l'utilisateur pour les comptes financiers, mais a été modifié pour Twitter

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Le malware tweete les messages en néerlandais comme "Notre nouveau roi William gagnera encore plus que Beatrix. Vérifiez son salaire "et" Beyoncé tombe pendant le concert Super Bowl, très drôle !!!! "avec des liens.

Bien que Trusteer a déclaré qu'il n'a pas suivi les liens, il est soupçonné que les liens sont malveillants et visant à infecter de nouveaux utilisateurs. Les liens sont des URLs raccourcies, ce qui rend impossible de savoir où mènent les liens.

Les pirates enverront des liens malveillants aux victimes potentielles qui, si elles sont suivies, les poseront sur un site Web qui tente d'attaquer le navigateur Web de la personne.

"Cette attaque est particulièrement difficile à combattre car elle utilise une nouvelle approche sophistiquée du harponnage", écrit Tamir. "Les utilisateurs de Twitter suivent les comptes auxquels ils font confiance. Parce que le logiciel malveillant crée des tweets malveillants et les envoie via un compte compromis d'une personne ou d'une organisation de confiance, les tweets semblent être authentiques. "