Windows

危険なリンクを送信するためにマルウェアがTwitterアカウントを乗っ取る

Encoding: The Key to Handling Multilingual SAS® Data from All over the World

Encoding: The Key to Handling Multilingual SAS® Data from All over the World
Anonim

オランダのTwitterユーザーは、セキュリティベンダーであるTrusteerによると、アカウントを不正利用するマルウェアの標的になっている。

このソフトウェアの脆弱性は、Twitterを使用する人々のクライアントコンピュータにある。コンピュータが感染すると、マルウェアは自分のTwitterアカウントページにいるときに被害者のブラウザにJavaScriptを注入します。このマルウェアは、ユーザーの認証トークンを盗み、TwitterのAPI(アプリケーションプログラミングインターフェイス)を呼び出して、つぶやくことを許可する。

Trusteerのプロダクトマーケティング担当ディレクター、Dana Tamirは、マルウェアが過去に盗み出した

[その他の情報:Windows PCからマルウェアを削除する方法]

オランダの「King William」のマルウェアのツイートメッセージは、Beatrix 。彼の給料をチェックしてください "と"スーパーボウルコンサートの間にBeyonceが落ちる、非常に面白い!!!! "というリンクがあります。

Trusteerはリンクに従わなかったと言いますが、リンクは悪意のあると思われ、ユーザー。リンクは短縮されたURLなので、リンクがどこにつながっているかを知ることができません。

潜在的な犠牲者に悪意のあるリンクを送信し、脆弱性を探してウェブブラウザを攻撃しようとするウェブサイトこの攻撃は、スピアフィッシングに対する新しい洗練されたアプローチを採用しているため、防御することは特に困難です」とTamir氏は書いています。 Twitterのユーザーは信頼できるアカウントに従います。マルウェアは悪質なつぶやきを作成し、信頼される人物や組織の妥協したアカウントを介して送信するので、つぶやきは本物のようです。」