IT-DailyРежим архива
 
 
 

Вернуться на все новости от 23 апреля 2009 г.

Сетевой червь для Twitter детектируется антивирусами "Лаборатории Касперского"

"Лаборатория Касперского" сообщила, что её защитные решения успешно детектируют все версии червя Net-Worm.JS.Twettir.

Компания Лаборатория Касперского сообщила, что её защитные решения успешно детектируют все версии червя Net-Worm.JS.Twettir, распространявшегося в социальной сети Twitter.

С 11 апреля в Twitter начала распространяться вредоносная программа Net-Worm.JS.Twettir. Червь использовал уязвимости в ПО Twitter, позволявшие производить атаки типа межсайтовый скриптинг (XSS) и модифицировать страницы учётных записей пользователей. Заражение происходило при посещении модифицированной страницы на сайте Twitter или при переходе по гиперссылке в поддельном сообщении, присланном от имени участника Twitter. При этом исполнялся вредоносный сценарий JavaScript.

В течение последующих дней в Twitter прошло несколько волн заражений. Сейчас, по словам администраторов Twitter, все уязвимости сервиса закрыты. Автором Net-Worm.JS.Twettir назвался 17-летний житель Нью-Йорка Мики Муни. В интервью BNO News он заявил, что создал XSS-червя от скуки, чтобы указать разработчикам на уязвимости в их продуктах, и в целях продвижения своего собственного сайта, ссылку на который он давал в поддельных сообщениях Twitter.

Как считает ведущий вирусный аналитик Лаборатории Касперского Руль Шовенберг, новый червь не обладает сложной функциональностью и не несет серьёзной угрозы безопасности, поскольку не крадёт личные данные. Проблема, по его мнению, заключается в другом - в возможности запускать вредоносные сценарии при использовании таких распространённых и ставших привычными интерактивных элементов, как кнопки и гиперссылки.

 



28 апреля 200927 апреля 200924 апреля 2009
23 апреля 2009
22 апреля 200921 апреля 200920 апреля 200917 апреля 200916 апреля 200915 апреля 200914 апреля 2009