Android

Le nouveau ver Twitter cible les célébrités

L'influence de la Chine sur le cinéma américain

L'influence de la Chine sur le cinéma américain
Anonim

Un ver faisant référence à des célébrités comme Ashton Kutcher et Oprah Winfrey La société de sécurité Sophos a déclaré vendredi

que le ver se faufile dans les profils Twitter et envoie automatiquement des mises à jour de statut Twitter non autorisées aux contacts des comptes piratés. Les utilisateurs qui consultent les profils infectés sont automatiquement infectés, et les messages non autorisés sont automatiquement envoyés à leurs contacts.

Des comptes infectés créent des messages mentionnant les noms de personnalités Twitter tels que Kutcher et Winfrey, a déclaré Graham Cluley, senior technology consultant chez Sophos. Si les célébrités voient les messages et cliquent sur les noms des profils dont ils proviennent, l'infection pourrait se propager plus rapidement, dit-il.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Kutcher a plus de 1 million les gens le suivent sur Twitter. "S'il était assez fou pour cliquer sur l'un d'eux, il pourrait être touché et potentiellement affecter un million d'autres", a déclaré Cluley.

Cluley n'était pas certain si les récits des célébrités avaient été infectés.

Twitter a déclaré vendredi qu'il travaillait à résoudre le problème.

"Nous sommes conscients de l'attaque de spam en cours sur Twitter et nous travaillons pour la mettre sous contrôle", a déclaré la société dans un article de blog.

Le ver se propage en profitant d'une erreur de programmation Web commune, appelée vulnérabilité de script inter-site, sur le site Web Twitter, a déclaré Aviv Raff, un chercheur en sécurité informatique. Le ver n'affecte que les utilisateurs du navigateur Internet Explorer, a-t-il déclaré dans une interview par message instantané.

Le ver est une version modifiée d'une série de quatre vers de script inter-sites diffusés la semaine dernière via Twitter. Appelé "Mikeyy" ou "StalkDaily", les vers ont commencé comme des prises pour le site Web StalkDaily.com, qui était la propriété de Mikeyy Mooney. Mooney a admis avoir créé le ver.

Il a été révélé vendredi que Mooney avait été embauché par une société Web, Exqsoft Solutions, "qui semble avoir pensé que c'était un moyen de publicité bon marché", a déclaré Cluley. Mooney n'est peut-être pas responsable du nouveau ver, mais il peut s'agir d'un script-kiddie à la recherche d'un emploi, ou quelqu'un qui cherche à se venger de Mooney.

"Il est parfaitement possible que ce soit une attaque Mets Mikeyy … dans le pétrin, "dit Cluley. Cluley a déclaré:

Pour empêcher le ver d'affecter les profils, Cluley recommande de patcher les navigateurs et de bloquer les scripts avec un plug-in tel que NoScript pour Firefox. Pour ceux qui sont infectés, Cluley suggère de nettoyer leurs profils Twitter et d'effacer le contenu qu'ils n'ont pas ajouté eux-mêmes.

(Robert McMillan de San Francisco a contribué à cette histoire.)