Windows

Malware hijacks Twitter konton för att skicka farliga länkar

10 SAKER DU ABSOLUT INTE VILL VETA │VLOGG

10 SAKER DU ABSOLUT INTE VILL VETA │VLOGG
Anonim

Twitter-användare i Nederländerna riktas mot en del skadlig kod som kapar sina konton, enligt säkerhetsleverantören Trusteer.

Programvarans sårbarhet ligger på klientdatorerna hos personer som använder Twitter och inte Twitter själv. När en dator är infekterad sprider malware in JavaScript i offerets webbläsare när de är på sin Twitter-kontosida. Malware stjäl användarens autentiseringstoken, vilket gör det möjligt att ringa till Twitter API (applikationsprogrammeringsgränssnitt) och post tweets.

Dana Tamir, Trusteers direktör för produktmarknadsföring, skrev att malware tidigare använts för att stjäla användaruppgifter för finansiella konton, men har ändrats för Twitter.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Malware tweets meddelanden på nederländska som "Vår nya kung William kommer att tjäna ännu mer än Beatrix. Kontrollera hans lön "och" Beyonce faller under Super Bowl konserten, väldigt roligt !!!! "tillsammans med länkar.

Även om Trusteer sa att det inte följde länkarna, misstänks det att länkarna är skadliga och syftar till att infektera nya användare. Länkarna är förkortade URL-adresser, vilket gör det omöjligt att berätta var länkarna leder.

Hackers skickar skadliga länkar till potentiella offer som kommer att landa dem på en webbplats som försöker attackera personens webbläsare och letar efter sårbarheter i vilket att utnyttja och leverera skadlig kod.

"Denna attack är särskilt svår att försvara mot eftersom den använder en ny sofistikerad strategi för spjutfiskning", skrev Tamir. "Twitter-användare följer konton som de litar på. Eftersom skadlig programvara skapar skadliga tweets och skickar dem via ett kompromisserat konto av en betrodd person eller organisation som följs, verkar tweetsna vara äkta. "