Twitter 蠕蟲發動攻擊 goo.gl 淪為大毒窟

Twitter蠕蟲偽裝成假的防毒軟體在網路上蔓延。

Twitter 蠕蟲偽裝成假的防毒軟體在網路上蔓延。

Kaspersky Lab 安全研究人員 Nicolas Brulez 指出,這隻新蠕蟲正在快速蔓延,它使用 goo.gl 的短網址服務來散佈惡意連結。

上周四(1 月 20 日)研究人員首度發現攻擊,攻擊行動是先在 Twitter 上貼上惡意連結,但不包含額外文字,再發給 Mobile Web 攻擊表上的所有人(Mobile Web 是 Twitter 用戶常用的行動手機應用)。

若使用者點入該惡意連結,就會連到不同網域的網頁,而這些網頁的共通點是 URL 的結尾都為「ms28sx.html」,然後再把使用者導向頂層網域(位於烏克蘭的靜態網頁)。藉此,使用者會連到下載假防毒軟體的網址。

「如同其它假造的防毒軟體,它們歡迎使用者下載,來移除電腦上所有威脅,接著就會看名為『Security Shield』(安全盾)的假防毒軟體。有趣的是,該軟體圖片還會顯示作業系統的預設語言。」Brulez 說。

Twitter 已警告使用者此一蠕蟲攻擊,並已著手防堵。上周四,Twitter 信賴與安全小組主管 Del Harvey 在 Twitter 上發文:「你經由 goo.gl 連結,連到叫你安裝 Security Shield 的網頁嗎?這是惡意軟體,千萬別安裝。」她更進一步補充:「我們正致力移除惡意程式連結,重設被入侵帳號的密碼。」

Brulez 表示,Security Shield 可能是之前 Security Tool 的升級版,因為「其網頁使用的偽造技巧一模一樣,都是利用 JavaScript 中的 RSA 加密法來攪亂網頁程式碼。」

駭客可能較偏好 RSA 技巧,因為密鑰長度較短,而且也可透過 Java Script 來呼叫。

2 comments

  • ken

    2011-01-31 at 02:40:00

    這是什麼聳動的標題,文中有哪一句提到 goo.gl 淪為大毒窟,強烈譴責這種唯恐天下不亂的筆觸

    Reply

  • ken

    2011-01-31 at 10:40:00

    這是什麼聳動的標題,文中有哪一句提到 goo.gl 淪為大毒窟,強烈譴責這種唯恐天下不亂的筆觸

    Reply

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link