网站首页
IC库存
IC展台
电子资讯
技术资料
PDF文档
我的博客
IC72论坛
ic72 logo
资料首页最新产品 技术参数 电路图 设计应用 解决方案 代理商查询 IC替换 IC厂商 电子辞典
关键字: 技术文章 PDF资料 IC价格 电路图 代理商查询 IC替换 IC厂商 电子辞典

蠕虫破坏Twitter网站 白宫发言人也中招

     日前流行社交网站Twitter遭受首次大规模感染。很多用户都惊讶地发现其个人资料变成了一行行奇怪的字符。

    该病毒充分利用Twitter的一个漏洞(目前已得到修补),一旦发作在网络上,可传播并触发一系列异常事件。

    当用户通过鼠标点击链接,可直接重定向至第三方页面,并产生奇怪信息或黑屏、巨大字母等。

    根据记录,每秒钟就有1000个用户感染该蠕虫。

    针对该漏洞的修补目前已经完成,将不再受该蠕虫攻击。

    这是一种针对Twitter的一种漏洞(目前已提供修补补丁)的攻击,如Twitter用户通过鼠标激活这些受攻击的文章,就会出现各种难以预料的事件:

    恶意字符串可自动发送至你的粉丝,从而加速恶意信息的传播;

    出现巨大字母的奇怪信息,弹出“Hello”对话框,将内容变为黑屏;
 
    访问其网址的用户会被重定向至另一个网址。

    该缺陷可运行Java脚本,使用户遭遇大量恶意事件。

    熊猫安全公司技术总监Luis Corrons介绍说:“主要的危害应该是攻击中所用到的URL会利用另一个缺陷来感染用户的电脑。还有犯罪分子除了对代码进行重新写入之外,还采用偷渡式下载技术植入该URL,潜在受害者就会达到数百万,尽管这并不太可能,因为据测,Twitter将会在这种情况发生前修复这一漏洞。”

    据悉白宫发言人吉布斯和英国前首相夫人莎拉不幸中招,也“被迫”访问了色情网站。

    攻击源可能是Twitter中的一个称为Rainbow(彩虹)的账户, 该名称已被用来命名该蠕虫:

    起初,第一次Java脚本的注入仅仅是用来开开玩笑,尽管它们已经逐渐进化,现在似乎有些用户已经在使用该漏洞从事其他更多严重目的的行为。
 
    没有运行Java脚本的Twitter客户程序,如TweekDeck,没有受到感染,用户可继续使用该社交网络而不存在风险。现在,您可直接使用Twitter网站,因为该漏洞已经被修补。
 

热门搜索:TRAVELER3USB TLP725 PS361220 N060-004 UL800CB-15 TLP76MSG SBB830 IS-1000 PM6NS TR-6FM BT151S-800R118 B30-7100-PCB RBC11A UL24CB-15 PS-615-HG-OEM 01B1001JF 2838228 SBBSM2120-1 SBB1002-1 UL603CB-6 LED12-C2 LC2400 TLM609NS ADC128S102CIMTX SUPER6OMNI B
COPYRIGHT:(1998-2010) IC72 达普IC芯片交易网
客户服务:service@IC72.com 库存上载:IC72@IC72.com
(北京)联系方式: 在线QQ咨询:点击这里给我发消息 联系电话:010-82614113 传真:010-82614123
京ICP备06008810号-21 京公网安备 11010802032910 号 企业资质