Masowy atak na Twitterze

Robak Rainbow wykorzystaÅ‚ do rozprzestrzeniania siÄ™ sÅ‚aby punkt Twittera, wystÄ™pujÄ…cy podczas korzystania z serwisu bezpoÅ›rednio przez stronÄ™ www. Najechanie myszkÄ… na adres URL mogÅ‚o powodować przekierowanie na inne strony, generowanie dziwnych komunikatów, wyÅ›wietlanie gigantycznych liter lub zasÅ‚oniÄ™tego tekstu, itp. Co 10 sekund rejestrowano nawet tysiÄ…c infekcji. Luka w bezpieczeÅ„stwie umożliwiajÄ…ca atak jest już w peÅ‚ni zaÅ‚atana.
21. wrzeÅ›nia br. firma Panda Security zaobserwowaÅ‚a pierwszÄ… masowÄ… infekcjÄ™ na popularnym serwisie spoÅ‚ecznoÅ›ciowym Twitter. Wielu użytkowników byÅ‚o zdziwionych, widzÄ…c dziwny ciÄ…g znaków na swoich profilach.
PrzyczynÄ… byÅ‚y błędy w kodzie Twittera, które doprowadziÅ‚y do różnych niespodziewanych zdarzeÅ„. Kiedy na stronie www.twitter.com użytkownicy najeżdżali myszkÄ… na tweety:
- zÅ‚oÅ›liwy kod mógÅ‚ być automatycznie rozsyÅ‚any do użytkowników obserwujÄ…cych profil, powodujÄ…c dalsze rozprzestrzenianie siÄ™ szkodliwego tweeta;
- mogły pojawiać się dziwne komunikaty, ogromne litery, okna dialogowe z powitaniem, zasłonięte tweety itp.;
- osoby, które logowaÅ‚y siÄ™ na swój profil mogÅ‚y być przekierowywane na inne strony www.
SÅ‚aby punkt w kodzie umożliwiaÅ‚ dziaÅ‚anie skryptu java, który otwieraÅ‚ szereg możliwoÅ›ci dla cyberprzestÄ™pców.

Luis Corrons, dyrektor techniczny Laboratorium PandaLabs powiedziaÅ‚: „NajwiÄ™kszym zagrożeniem byÅ‚a możliwość wykorzystania adresu URL stosowanego podczas ataku do zainfekowania komputera użytkownika. JeÅ›li poza dalszym rozsyÅ‚aniem kodu przestÄ™pca zamieÅ›ciÅ‚by w kodzie strony odnoÅ›nik za pomocÄ… technik „driver-by-download”, moglibyÅ›my mówić o milionach potencjalnych ofiar”.
ŹródÅ‚em ataku wydaje siÄ™ być konto na Twitterze o nazwie Rainbow. TÄ™ samÄ… nazwÄ™ nadano robakowi.
Pierwsze przypadki wstrzykiwania skryptu java do kodu strony byÅ‚y zwykÅ‚ymi żartami, ale stopniowo ewoluowaÅ‚y do miana ataków. WyglÄ…da na to, że obecnie przestÄ™pcy wykorzystujÄ… lukÄ™ w bezpieczeÅ„stwie do poważniejszych celów.

Programy typu klient obsÅ‚ugujÄ…ce Twittera, które nie uruchamiajÄ… skryptu java, np. TweetDeck, byÅ‚y bezpieczne i pozwalaÅ‚y użytkownikom korzystać z serwisu bez ryzyka ataku „Rainbow”. Ze strony Twittera można już korzystać bezpoÅ›rednio, ponieważ luka w bezpieczeÅ„stwie zostaÅ‚a zaÅ‚atana.
-
Poprzedni
BurnPC ? polska platforma rankingowa startuje 1 października
-
Następny
Scotland Yard rozbija duży gang hakerów

2248
0
0
Komentarze