22 сентября известный сервис микроблогов «Твиттер» был атакован вирусами, в результате чего около полумиллиона аккаунтов оказались заражены, пишет ИА «Интерфакс».
Главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев пояснил, что в социальной сети Twitter была обнаружена серьезная XSS-уязвимость. В самом начале страницы пользователей стали раскрашиваться в разные цвета. Уязвимость быстро стала использоваться и поражать новых пользователей. По его словам, такому «раскрашиванию» подвергся, в частности, аккаунт жены бывшего премьер-министра Великобритании Сары Браун.
Довольно быстро потенциальные возможности данной уязвимости позволили киберпреступникам создать минимум два «червя», стремительно распространяющихся в Twitter. Их функционал позволяет злоумышленникам похитить аккаунты доступа к этой социальной сети.
Обнаруженная уязвимость «Твиттера» позволяет распространить через него спам-сообщения и ссылки на порноресурсы. Пользователю достаточно только навести «мышку» на ссылку, не кликая, чтобы она открылась в браузере, и тогда в блоге появляется новая запись, содержащая точно такой же вредоносный код.