Червь в сети "Twitter" модифицировал страницы пользователей
Антивирусная компания "Лаборатория Касперского" заявила о том, что ее защитные решения детектируют компьютерного "червя" распространявшегося в социальной сети "Twitter". "Начиная с субботы, 11 апреля, в "Twitter" начала распространяться вредоносная программа "Net-Worm.JS.Twettir", - заявляют в компании.
Как сообщает пресс-служба "Лаборатории Касперского", червь использовал уязвимости в программном обеспечении "Twitter", позволявшие модифицировать страницы учетных записей пользователей. Заражение происходило при посещении модифицированной страницы на сайте "Twitter".
"В течение последующих дней в сети "Twitter" распространялись несколько версий червя и, соответственно, прошло несколько волн заражений. В настоящее время, по словам администраторов "Twitter", все уязвимости сервиса закрыты", - говорят в "Лаборатории Касперского".
Автором вируса назвался 17-летний житель Нью-Йорка Мики Муни (Mikey Mooney). В Интервью новостному порталу "BNO News" он заявил, что создал XSS-червя от скуки, чтобы указать веб-разработчикам на уязвимости в их продуктах, и в целях продвижения своего собственного сайта, ссылку на который он давал в поддельных сообщениях "Twitter".
Новый червь не обладает сложной функциональностью и не несет серьезной угрозы безопасности, поскольку не крадет личные данные, считает ведущий вирусный аналитик "Лаборатории Касперского" Роул Шоуэнберг. Проблема, по его мнению, заключается в другом - в возможности запускать вредоносные сценарии при использовании таких распространенных и ставших привычными интерактивных элементов, как кнопки и гиперссылки.