Twitterwarns of direct-messaging worm
Published: 2009-09-24
Theo:http://www.securityfocus.com/brief/1016
Bài được đưa lênInternet ngày: 24/09/2009
Dịch vụ mạng xãhội Twitter đã cảnh báo cho người sử dụng hôm thứ tưrằng một liên kết được gửi bởi thông điệp trựctiếp hướng người sử dụng tới một site độc hại mànó mưu toan ăn cắp các thông tin cá nhân về tài khoảncủa họ.
Cònchưa rõ có bao nhiêu người sử dụng dịch vụmicroblogging đã làm mồi cho hệ thống phishing này, mà nógửi các nạn nhân tới một bản sao của trang đăng nhậpvào Twitter. Các tài khoản bị tổn thương bởi cuộc tấncông này sẽ gửi đi các thông điệp, mà chúng giống như“rofl this you on here? http:// videos.twitter.*****-logins01.com”,tới những người đi theo, theo báo cáo.
“Một chú phishingđang diễn ra – nếu bạn có một thông điệp trực tiếpkhác thường, đừng có nháy vào nó và chắc chắn khôngtrao các thông tin đăng nhập của bạn!” Twitter đã cảnhbảo người sử dụng thông qua kênh spam của mình.
Cuộc tấn công bằngphishing này là cuộc tấn công mới nhất sử dụngTwitter, và các mạng xã hội khác, như một kênh truyềnthông. Tháng trước, các nhà nghiên cứu về an ninh đãphát hiện ra các chi tiết của một botnet mà nó đã sửdụng Twitter và URL ngắn mà là phổ biến trong dịch vụnày, như một dịch vụ cập nhật cho mã nguồn độc hạicủa nó. Trong tháng 06, các nhà nghiên cứu đã cảnh báorằng các mạng xã hội đã trở thành một vật trung gianchính cho các cuộc tấn công.
SâuKoobface, mà nó sử dụng Facebook và MySpace để lan truyền,đã từng là một trong những mối đe dọa chính đầutiên đối với sự nhấn mạnh việc lan truyền mã nguồnđộc hại qua các mạng xã hội.
Social-networkingservice Twitter warned users on Wednesday that a link sent by directmessage redirects users to a malicious site that attempts to stealtheir account credentials.
It'sunclear how many users of the microblogging service had fallen preyto the phishing scheme, which sends victims to a replica of theTwitter logon page. Accounts compromised by the attack will send outmessages, which resembles "rofl this you on here? http://videos.twitter.*****-logins01.com," to their followers,according to reports.
"Abit o'phishing going on -- if you get a weird direct message, don'tclick on it and certainly don't give your login creds!" Twitterwarned users through its spam channel.
Thephishing attack is the latest attack to use Twitter, and other socialnetworks, as a communications channel. Last month, securityresearchers revealed details of a botnet that used Twitter and theshortened URLs common on the service, as an up-date service for itsmalicious code. In June, researchers warned that social networks werebecoming a major vector for attacks.
TheKoobface worm, which uses Facebook and MySpace to spread, was one ofthe first major threats to highlight the danger of malicious codepropagating through social networks.
Dịch tài liệu: LêTrung Nghĩa
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Blog này được chuyển đổi từ http://blog.yahoo.com/letrungnghia trên Yahoo Blog sang sử dụng NukeViet sau khi Yahoo Blog đóng cửa tại Việt Nam ngày 17/01/2013.Kể từ ngày 07/02/2013, thông tin trên Blog được cập nhật tiếp tục trở lại với sự hỗ trợ kỹ thuật và đặt chỗ hosting của nhóm phát triển...
Các bài trình chiếu trong năm 2024
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
Các lớp tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ tới hết năm 2024
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
‘Digcomp 2.2: Khung năng lực số cho công dân - với các ví dụ mới về kiến thức, kỹ năng và thái độ’, EC xuất bản năm 2022
Tổng hợp các bài của Nhóm các Nhà cấp vốn Nghiên cứu Mở (ORFG) đã được dịch sang tiếng Việt
Tổng hợp các bài của Liên minh S (cOAlition S) đã được dịch sang tiếng Việt
Năm Khoa học Mở & Chuyển đổi sang Khoa học Mở - Tổng hợp các bài liên quan
Hội nghị Đối tác Dữ liệu Mở châu Á năm 2021 do Việt Nam lần đầu tiên chủ trì
Các khung năng lực trong hành động
Phong trào Bình dân học vụ số: Mục tiêu, đối tượng, nội dung, nguồn lực, phương thức tổ chức thực hiện
Lễ công bố công khai Trung tâm Năng lực Kim cương châu Âu và dự án ALMASI
Khung năng lực AI cho giáo viên
Sư phạm Mở là gì (Trang của Đại học British Columbia, Canada)
Ngày Phần mềm Tự do, Ngày Phần cứng tự do, Ngày Tài liệu Tự do
‘Khung năng lực AI cho giáo viên’ - bản dịch sang tiếng Việt
Bạn cần biết những gì về các khung năng lực AI mới của UNESCO cho học sinh và giáo viên
Bàn về 'Lợi thế của doanh nghiệp Việt là dữ liệu Việt, bài toán Việt' - bài phát biểu của Bộ trưởng Nguyễn Mạnh Hùng ngày 21/08/2025
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
Các bài trình chiếu trong năm 2024
Triển khai Khuyến nghị Khoa học Mở của UNESCO, cập nhật 15/10/2024
‘Tài liệu quan điểm của KR21 về Giữ lại Quyền Tác giả: Giữ lại các quyền trong kết quả đầu ra nghiên cứu để cho phép phổ biến mở kiến thức’ - bản dịch sang tiếng Việt
‘KHUYẾN NGHỊ VÀ HƯỚNG DẪN TRUY CẬP MỞ KIM CƯƠNG cho các cơ sở, nhà cấp vốn, nhà bảo trợ, nhà tài trợ, và nhà hoạch định chính sách’ - bản dịch sang tiếng Việt
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
DeepSeek đã gây ra sự hoảng loạn trên thị trường — nhưng một số người cho rằng việc bán tháo là quá mức
“Chúng tôi không có hào nước”: Sự đổi mới đột phá của AI nguồn mở
Dữ liệu để phân loại AI
Ứng dụng và phát triển Tài nguyên Giáo dục Mở (OER) tại Việt Nam
Nhà khoa học AI hàng đầu của Meta cho biết thành công của DeepSeek cho thấy 'các mô hình nguồn mở đang vượt trội hơn các mô hình độc quyền'
‘Tầm quan trọng của các kỹ năng tư duy phản biện và linh hoạt về năng lực AI của sinh viên TVET’ - bản dịch sang tiếng Việt