Sunday, December 12, 2010

Na Twitteru se šíří červ pomocí zkracovače goo.gl

Tak a máme tu další nemilý úkaz ve světě sociálních sítích. Už mi připadá s trochou nadsázky, že snad ani jiné viry neexistují než ty co se šíří veskrze sociální sítě.

Je nepopíratelnou pravdou, že klasické viry “zabíjející” systém jsou věcí dávné minulosti. Díky tak obrovskému fenoménu jakým jsou sociální sítě se vyrový byznys přenáší na nové hřiště.  Tu se objeví závadné odkazy na Facebooku a poté opět na Twitteru. Není se čemu divit. Obě varianty sociálního hemžení na internetu jsou lidmi velmi oblíbené a využívané.

Bohužel i na poli šíření virů a červíčků dochází k jejich vývoji. V těchto dnech se děje cosi zajímavého. V mobilní verzi sociální sítě Twitter se uživateli již neobjeví holý odkaz po kliknutí přesměrující na zavirovaný obsah. Nyní je červík šířený velmi chytře. Jeho tvůrci jsou hlavinky pomazané a odkaz na závadnou stránku schovali za adresou googlovského zkracovače goo.gl.

Na první pohled tak vůbec nepoznáte kam že se daný odkaz odkazuje. Závadná adresa směřující na zavirovaný obsah končila na “od0az” nebo “R7f68” , samozřejmě nyní závadná zkrácená adresa může být i jiná. Červ na Twitteru je šířený pomocí jednorázových účelových účtů , nebo se kliknutím na zkrácený odkaz nadále šíří pomocí infiltrovaných twitter účtů dál po Twitteru a odkazy na mallware jsou rozesílány dál. Takže zase uživatel twitter účtu rozesílá odkazy svým kontaktům, které sleduje a tak stále do kolečka.

Twitter uvedl, že všem jednorázovým napadeným účtům na své síti zresetuje hesla a celou situaci bude nadále monitorovat. Daný červík vznikl na mobilní verzi Twitteru http / / mobile.twitter.com. Takže hlavně uživatelé smartphonů jsou poměrně ohroženými.

Server TNW zabývající se IT a počítači pátral po skutečném odkazu, na který zkrácená adresa směřuje.Došel k závěru, že adresa http://goo.gl/R7f68 ve skutečnosti směřuje na stránky francouzského výrobce nábytku http://artcan-developpmement.fr. Tyto stránky byly nejspíš hacknuty tak, aby přesměrovaly uživatele na stránky obsahující mallware a jiné další škodlivé skripty.

Jediná ochrana proti šíření nákazy je neklikat na pochybné odkazy a mít hlavně aktivní antivirovou ochranu.


Publikováno v rubrice Sociální sítě. Reakce v diskuzi lze sledovat prostřednictvím RSS 2.0. Můžete přidat komentář, nebo se na článek odkázat ze svého webu.

View the original article here

No comments:

Post a Comment