加入收藏 | 设为首页 | 会员中心 | 我要投稿 菏泽站长网 (https://www.0530zz.cn/)- 数据工坊、负载均衡、数据快递、云计算、事件网格!
当前位置: 首页 > 服务器 > 安全 > 正文

蠕虫损害Twitter网站 白宫发言人也中招

发布时间:2021-09-08 17:19:13 所属栏目:安全 来源:互联网
导读:日前流行社交网站Twitter遭受首次大规模感染。很多用户都惊讶地发现其个人资料变成了一行行奇怪的字符。 该病毒充分利用Twitter的一个漏洞(目前已得到修补),一旦发作在网络上,可传播并触发一系列异常事件。 当用户通过鼠标点击链接,可直接重定向至第三方
  日前流行社交网站Twitter遭受首次大规模感染。很多用户都惊讶地发现其个人资料变成了一行行奇怪的字符。
 
  •该病毒充分利用Twitter的一个漏洞(目前已得到修补),一旦发作在网络上,可传播并触发一系列异常事件。
 
  •当用户通过鼠标点击链接,可直接重定向至第三方页面,并产生奇怪信息或黑屏、巨大字母等。
 
  •根据记录,每秒钟就有1000个用户感染该蠕虫。
 
  •针对该漏洞的修补目前已经完成,将不再受该蠕虫攻击。
 
  这是一种针对Twitter的一种漏洞(目前已提供修补补丁)的攻击,如Twitter用户通过鼠标激活这些受攻击的文章,就会出现各种难以预料的事件:
 
  恶意字符串可自动发送至你的粉丝,从而加速恶意信息的传播;
 
  出现巨大字母的奇怪信息,弹出“Hello”对话框,将内容变为黑屏;
 
  访问其网址的用户会被重定向至另一个网址。
 
  该缺陷可运行Java脚本,使用户遭遇大量恶意事件。
 
  熊猫安全公司技术总监Luis Corrons介绍说:“主要的危害应该是攻击中所用到的URL会利用另一个缺陷来感染用户的电脑。还有犯罪分子除了对代码进行重新写入之外,还采用偷渡式下载技术植入该URL,潜在受害者就会达到数百万,尽管这并不太可能,因为据测,Twitter将会在这种情况发生前修复这一漏洞。”
 
  据悉白宫发言人吉布斯和英国前首相夫人莎拉不幸中招,也“被迫”访问了色情网站。
 
  攻击源可能是Twitter中的一个称为Rainbow(彩虹)的账户, 该名称已被用来命名该蠕虫:
 
  起初,第一次Java脚本的注入仅仅是用来开开玩笑,尽管它们已经逐渐进化,现在似乎有些用户已经在使用该漏洞从事其他更多严重目的的行为。
 
  没有运行Java脚本的Twitter客户程序,如TweekDeck,没有受到感染,用户可继续使用该社交网络而不存在风险。现在,您可直接使用Twitter网站,因为该漏洞已经被修补。

(编辑:菏泽站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读