“BitDefender” ชี้ JavaScript ใน Twitter? ถูกนำไปใช้เป็นช่องทางแพร่กระจายไวรัส

อังคาร ๐๕ ตุลาคม ๒๐๑๐ ๑๔:๓๑
BitDefender researcher เตือนผู้ใช้ Twitter ให้ระวังไวรัสรูแบบใหม่ ที่จะสร้างความเสียหายบน Twitter? โดยเกิดจาก bug ของ Twitter? เองที่อนุญาตให้ผู้ใช้งานสามารถเพิ่มคำสั่ง JavaScript บนข้อความ tweet ของพวกเขาได้ การหาผลประโยชน์จากผู้ใช้งานที่ไม่ใส่ใจข้อมูลที่เพิ่มเข้าไปและทำให้ถูกโจมตีด้วยคำสั่ง JavaScript OnMouse event ซึ่งคำสั่งนี้ผู้ใช้งานไม่จำเป็นต้องคลิกที่ข้อความไฮเปอร์ลิงค์เอง เพียงแค่ใช้เมาส์ชี้ไปบนส่วนที่เป็นลิงค์ที่ถูกสร้างขึ้นมาเป็นพิเศษก็จะตกหลุมพรางที่ซ่อนอยู่

ตอนนี้ Twitter ปล่อยข้อความทดสอบที่มีข้อบกพร่องมากกว่า 2,000 ข้อความ โดยการใช้ XSS จู่โจม เพื่อขโมย cookies จากเบราวเซอร์ของเหยื่อ ทาง Twitter เองได้นำช่องโหว่นี้ออกไปแล้ว แต่มันยังคงพบได้ใน Search engines

ถึงแม้ว่าทาง Twitter จะออกมาเตือนและแก้ไข bug ไปแล้ว แต่ก็ยังมีลิงค์อันตรายอีกหนึ่งลิงค์ที่ยังคงปรากฏให้เห็นเกี่ยวกับ bug ของตัวเว็บไซต์

นี่คือข้อความ Tweet ข้อความเดิมที่ถูก Retweet โดยเหยื่อบางราย

อย่างไรก็ตาม ผู้ใช้ที่คลิกที่ลิงค์แล้วจะเข้าไปในหน้าเว็บไซต์ที่จะให้พวกเขากรอกข้อมูลในแบบการสำรวจเพื่อให้สามารถเข้าไปสู่หน้า “guide”

สอบถามข้อมูลเพิ่มเติม โทร. 02-982-3355 บิทดีเฟนเดอร์ (ประเทศไทย)

ข่าวประชาสัมพันธ์ล่าสุด

๑๖:๒๙ ม.วลัยลักษณ์ร่วมจัดเวิร์กช้อปให้แก่เกษตรกร ภายใต้โครงการฟื้นฟูพัฒนาศักยภาพลูกค้าพักชำระหนี้ของ ธ.ก.ส.
๑๖:๐๕ คริส - พีรวัส และสิงโต - ปราชญา ขึ้นปกแพรวฉบับ พ.ค. 67 ครั้งแรก และร่วมสนุกเป็นผู้โชคดีรับกระเป๋า FUNDAO ในคอลัมน์ WIN
๑๖:๑๙ ทีทีบี จัดทัพผลิตภัณฑ์การเงินช่วยคนไทยพิชิตหนี้ พร้อมโปรโมชันสุดพิเศษ ในงานมหกรรมการเงินครั้งที่ 24
๑๖:๑๐ ทุกวันนี้ Adenovirus ไม่ใช่โรคที่มาใหม่ แต่เป็นม้ามืดที่จัดว่าน่ากังวลในเด็กเล็ก
๑๖:๓๙ นิตยสารชีวจิต จัดโรดโชว์ Happy Life by ชีวจิต 2024 Season 14 จับมือ 10 รพ. ชั้นนำ
๑๖:๑๘ คณะวิศวะฯ มทร.ธัญบุรี เน้นใช้เอไอร่วมกับโรบอท เพื่อสร้างงานวิศวกรรมสมัยใหม่
๑๖:๔๐ งานสัมมนาออนไลน์ HR ปรับนิด สะกิดหน่อย ธุรกิจเปลี่ยน ทันต่อโลกในยุค Digital Era
๑๖:๔๔ Acer เปิดตัว Predator Helios Neo 14 เกมมิ่งโน้ตบุ๊กรุ่นใหม่ มาพร้อม Intel Core Ultra และ Acer Nitro 16 เกมมิ่งโน้ตบุ๊กที่มาพร้อมโปรเซสเซอร์ Intel Core 14 th
๑๖:๓๗ ท็อปส์ ในเครือเซ็นทรัล รีเทล เปิดงาน Discover the Spanish Fiesta ครั้งแรกของการคัดสรรสินค้า-วัตถุดิบชั้นเลิศจากสเปนไว้อย่างครบครันที่สุด
๑๖:๓๕ อินฟอร์มา มาร์เก็ตส์ ประกาศความพร้อมในงาน Cosmoprof CBE ASEAN Bangkok 2024 พร้อมเปิดประตูสู่ธุรกิจอุตสาหกรรมความงามในภูมิภาคอาเซียน พบนวัตกรรมและเทรนด์ใหม่ๆ จากผู้ผลิตกว่า1,500