Windows

트위터 계정에서 위험한 링크를 보내도록 트위터 계정 탈취

인텔-늑대와여우-코디, 건강 파수꾼「헬스케어PC」한배 탔다

인텔-늑대와여우-코디, 건강 파수꾼「헬스케어PC」한배 탔다
Anonim

트위터를 사용하는 사람들의 클라이언트 컴퓨터에 트위터 자체가 아닌 소프트웨어 취약성이 놓여 있습니다.

트위터 사용자는 트위터를 사용하는 사람들의 클라이언트 컴퓨터에 있습니다. 컴퓨터가 감염되면 트위터 계정 페이지에있는 JavaScript가 희생자의 브라우저에 삽입됩니다. 악성 코드는 사용자의 인증 토큰을 훔쳐서 트위터의 API (애플리케이션 프로그래밍 인터페이스)를 호출하고 트윗을 게시 할 수 있습니다.

트위터의 제품 마케팅 책임자 인 다나 타밀 (Dana Tamir)은 과거에 맬웨어가

[추가 정보: Windows PC에서 악성 코드를 제거하는 방법]

악성 코드가 네덜란드어로 짹짹 짹짹 소리를 내며 "우리의 새로운 킹 윌리엄은 Beatrix보다 더 많은 돈을 벌게 될 것입니다.. 수퍼 보울 콘서트 중 Beyonce는 매우 웃겨요 !!!! "와 링크가 있습니다.

Trusteer는 링크를 따르지 않았지만 링크가 악의적 인 것으로 의심되어 새로운 사용자. 링크가 짧아서 링크가 연결되는 위치를 알 수 없게 만듭니다.

해커는 잠재적 인 희생자에게 악의적 인 링크를 전송하여 사용자의 웹 브라우저를 공격하여 취약성을 찾는 웹 사이트에 착륙시킵니다 "이 공격은 스피어 피싱에 대한 새로운 정교한 접근법을 사용하기 때문에 방어하기가 특히 어렵다"고 Tamir은 썼다. "트위터 사용자는 자신이 신뢰하는 계정을 따릅니다. 악성 코드가 악의적 인 짹짹을 생성하고이를 따르는 신뢰할 수있는 사람이나 조직의 손상된 계정을 통해 전송하기 때문에 트윗은 진짜 것처럼 보입니다. "