Több mint 20.000 Twitter fiókot használnak káros linkek terjesztésére

A Twitter üzenetküldő platform fontos forrása a kiberbűnözőknek, több mint 20 000 adathalász technikával feltört fiókot használnak rosszindulatú linkek terjesztésére. A módszer igen egyszerű, hisz elég egyetlen káros linkeket terjesztő fertőzött account és egyetlen kattintás arra, hogy a gyanútlan felhasználót rávegyék az ál-bejelentkezési oldal használatára és a fiók adatainak megszerzésére.

A TrendMicro kutatásának eredménye szerint a kiberbűnözők a feltört felhasználói fiókok segítségével 13 000 különböző linket terjesztenek a feltört fiókkal rendelkező felhasználók követőinek. A biztonsági szakembereknek komoly fejtörést okoz az adathalászat felderítése, mivel sem a honeypotok, sem a sendboxok, sem az egyéb webes biztonsági eszközök nem azonosítják az elküldött, rosszindulatú üzeneteket. A káros üzenetek beazonosítása például a beágyazott tartalom, az URL, a hashtag és a küldő adatai alapján lehetséges.

A Nemzeti Kibervédelmi Intézet munkatársai azt javasolják, hogy kizárólag a Twitter hivatalos, titkosítással ellátott bejelentkező URL-jét használják (https://twitter.com/) a felhasználók, külső linkről történő bejelentkezés esetén minden esetben ellenőrizzék a címsorban megjelenő URL-t.

Linkek:

http://news.softpedia.com/news/Over-20-000-Twitter-Accounts-Used-On-Peak-Days-In-Phishing-Campaigns-460842.shtml

http://blog.trendmicro.com/trendlabs-security-intelligence/investigating-twitter-abuse-part-1/

http://blog.trendmicro.com/trendlabs-security-intelligence/investigating-twitter-abuse-part-2/


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »