Windows

Malware hijacks Twitter konti for at sende farlige links

The Internet: Cybersecurity & Crime

The Internet: Cybersecurity & Crime
Anonim

Twitter-brugere i Holland er målrettet mod et stykke malware, der kapsler deres konti, ifølge sikkerhedsleverandøren Trusteer.

Softwarens sårbarhed ligger på klientcomputere hos personer, der bruger Twitter, og ikke Twitter selv. Når en computer er inficeret, injicerer malware JavaScript i offerets browser, når de er på deres Twitter-kontoside. Malware stjæler brugerens autentificeringstoken, som gør det muligt at foretage opkald til Twitter's API (applikationsprogrammeringsinterface) og post tweets.

Dana Tamir, Trusteers direktør for produktmarkedsføring, skrev, at malware tidligere var blevet brugt til at stjæle Brugeroplysninger for finansielle konti, men er blevet ændret til Twitter.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Malware tweets meddelelser på hollandsk som "Vores nye King William vil tjene endnu mere end Beatrix. Tjek hans løn "og" Beyonce falder under Super Bowl koncerten, meget sjovt !!!! "sammen med links.

Selvom Trusteer sagde, at det ikke fulgte linkene, er det mistanke om, at linkene er ondsindede og har til formål at inficere nye brugere. Linksne er forkortede webadresser, hvilket gør det umuligt at fortælle, hvor linksne fører.

Hackere sender ondsindede links til potentielle ofre, der efterfølgende lander dem på et websted, der forsøger at angribe personens webbrowser, søger sårbarheder at udnytte og levere malware.

"Dette angreb er særlig vanskeligt at forsvare sig imod, fordi det bruger en ny sofistikeret tilgang til spydsfishing", skrev Tamir. "Twitter-brugere følger konti, som de stoler på. Fordi malware opretter ondsindede tweets og sender dem gennem en kompromitteret konto af en betroet person eller organisation, der følges, synes tweets at være ægte. "