sexta-feira, julho 24, 2009

Linha Defensiva - Vírus especializado em redes sociais ataca Twitter - segurança

Vírus especializado em redes sociais ataca Twitter

Nova variante do vírus Koobface, praga especializada em usar redes sociais para infectar computadores, envia mensagens de phishing pelo Twitter do usuário infectado

Leonardo Brito | 07/07/2009 - 23h23

O vírus Koobface, um dos mais notórios em uso de redes sociais como meio de disseminação, agora aproveita a falta de validação segura do Twitter para enviar massivamente mensagens de spam e phishing pelo site. Além de infectar o computador da vítima, o vírus procura obter acesso ao Twitter do usuário e enviar mensagens falsas de maneira automatizada.

Ao contrário de sites como Facebook, o Twitter não exige teste CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart). Esse teste é geralmente feito com imagens para diferenciar um humano de um software.

A ausência desse recurso facilita a ação de programas mal-intencionados e spam em geral. Sem precisar passar por essa validação, que geralmente é um processo custoso para os spammers, o vírus tem grande facilidade em disseminar suas mensagens, infectando outros usuários que clicarem nos links enviados pelo vírus no Twitter.

O Koobface já utilizava Facebook, Tagged, Friendster, MySpace, MyYearBook, Fubar.com, Hi5 e Bebo como formas de se espalhar pela web. No mês de junho, já sob efeito da nova forma de infecção via Twitter, a presença do vírus mais que triplicou em relação ao mês anterior, segundo estudo de pesquisadores da empresa de segurança Panda Software.

Apesar da automatização, o Koobface e outros vírus semelhantes ainda dependem fortemente em engenharia social1 para infectar novos computadores.

  1. Engenharia social é o conjunto de técnicas para enganar um indivíduo de modo a convencê-lo a fazer algo que ele não quer, como por exemplo ser infectado ou ceder informações que podem comprometer sua segurança pessoal ou da empresa. Voltar

Linha Defensiva - Vírus especializado em redes sociais ataca Twitter - segurança

 



 

 

 

 

Nenhum comentário:

Postar um comentário

Aúncio