Több millió Twitter fiókot fertőzött meg a "Rainbow"

forrás Prim Online, 2010. szeptember 22. 11:05

Egy azóta már kijavított hibát használt ki a „Rainbow” féreg, amely hihetetlen sebességgel terjedt a Twitter-fiókok között, több milliót megfertőzve. A Panda Security szakemberei szerint ez tekinthető az első igazán komoly Twitter-járványnak – az egész egy délelőtt leforgása alatt ment végbe.

2010. szeptember 21-én reggel a Panda Security szakemberei óriási sebességgel terjedő járványra lettek figyelmesek: a Twitter-fiókokon keresztül terjedő „Rainbow” féreg másodpercenként átlagosan 100 fiókot megfertőzve haladt végig a hálózaton, egészen addig, amíg az általa kihasznált sebezhetőséget be nem foltozták a szakemberek.

– Sok felhasználó figyelhetett fel arra, hogy hirtelen olyan tweetek jelennek meg a profiljukban, amelyek laikusok számára random karakterek halmazának tűnnek – magyarázta a jelenséget Sándor Zsolt, a Panda Security magyarországi igazgatója. – Csakhogy ezek a tweetek, mint az a gyanús tweetekről készített képekből is kitűnik, mouseover-re aktiválódnak; vagyis már akkor is akcióba lépnek, ha a felhasználók föléjük viszik a kurzort.

A Panda szakembereinek megfigyelése szerint a Twitter hiányosságát kihasználó kódsor automatikusan továbbította magát az ismerősök profiljába is, így rendkívül kis idő alatt igen nagy fertőzési arányt érve el. A kód átirányíthatta a böngészőt egy másik oldalra, sőt, javascript futtatását is engedélyezte. Igaz ugyan, hogy a fertőzés kezdetekor az ilyen módon futtatott javascriptek általában megmaradtak az egyszerű tréfák szintjén, de a Panda szakemberei szerint voltak, akik ennél tovább is mentek volna.

– Az egészben az volt a rendkívül veszélyes – tette hozzá Sándor Zsolt –, hogy az átirányítást és a javascript-futtatást nagyon könnyen ki lehetett volna használni valami sokkal komolyabbra. A Twitter egy rendkívül népszerű szolgáltatás, a felhasználók viszont általában véve nincsenek felkészülve arra, hogy a fiókjukat támadás érheti. Az ilyen típusú fertőzések azt használják ki, hogy az ember nem gyanakodik az ismerősétől érkezett üzenetre; az ebben elrejtett kártevők ez miatt nagy pusztítást tudnak okozni. Nem is önmagában a kártevő a veszélyes, hanem az, amit bejuttathat a gépünkre: egy sor kémprogramot, ami figyeli a banki tranzakcióinkat, trójaiakat, amik ellopják a jelszavainkat, és így tovább.

Az alig fél nap alatt lezajló járvány forrása egy “RainbowTwtr” nevű Twitter-fiók volt a Panda szakértőinek megállapításai alapján; a féreg ez után kapta a nevét is.

– Az olyan Twitter-kliensek, amelyek nem futtatnak javascriptet, mint például a TweetDeck, nem voltak veszélyben – mondta Sándor Zsolt. – Mostanra pedig a Twitter üzemeltetői befoltozták a biztonsági rést, így ez a járvány már senkit nem érinthet.

IT ROVAT TOVÁBBI HÍREI

Érkeznek az Arctis Nova termékcsalád legújabb tagjai

A SteelSeries, az úttörő Arctis Nova headsetsorozat megalkotója, az eredeti esport márka, amely egyesíti a gaminget a kultúrával, és a gaming- és esport-perifériák világelső gyártója kibővítette az Arctis Nova termékcsaládot az Arctis Nova 5 sorozatú headsetek és a Nova 5 Companion App bevezetésével.

2024. május 16. 18:01

Az AGON by AOC bővíti az új G4 gaming termékcsaládot

Az AGON by AOC – a világ egyik vezető gaming monitor* és IT-kiegészítő márkája – bemutatja a G4 sorozat legújabb tagjait az elismert AOC GAMING portfólióból, a 23,8 hüvelykes (60,5 cm) 24G4XE és a 27 hüvelykes (68,6 cm) 27G4XE modelleket. Az idén bemutatott, formabontó, lopakodó repülőgépek által inspirált dizájnnal rendelkező új G4 sorozat, a 24G4X és 27G4X állítható magasságú Full HD modellekkel, valamint a QHD Q27G4X modellel, már elérhető a piacon.

2024. május 16. 11:32

NIS2 visszaszámlálás: Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre

A NIS2 direktíva számos követelményt fogalmaz meg az EU-tagállamok kiber- és információbiztonságára vonatkozóan. Magyarországon a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” implementálja a direktíva rendelkezéseit, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen.

2024. május 14. 17:55

Megjelent a NEXT 3D konferencia programja

Megjelent a NEXT 3D additív gyártás és digitalizálás konferencia programja. Nem kevesebb, mint 15 hazai mérnök és vezető szakember fogja megosztani 3D technológiai sikereit és tapasztalatait a résztvevőkkel. A konferenciaprogram alapján a NEXT 3D látogatói felbecsülhetetlen értékű tudással bővíthetik 3D nyomtatási és 3D szkennelési ismereteiket.

2024. május 14. 16:29

A Thermaltake bemutatja a The Tower 300 mikro toronyházat

A Thermaltake, a prémium PC-hardvermegoldások vezető márkája bejelentette a The Tower 300 mikro toronyházat. A The Tower sorozat az egyik legnépszerűbb termékcsalád, ami az ikonikus függőleges toronyház-kialakításáról ismert. Most egy új mikro-ATX házzal egészült ki – a The Tower 300-zal – egészült ki a sorozat, jellegzetes nyolcszögletű megjelenéssel, és lehetővé téve a hagyományos függőleges és az egyedi vízszintes elhelyezést.

2024. május 13. 16:04

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38