“BitDefender” ชี้ JavaScript ใน Twitter? ถูกนำไปใช้เป็นช่องทางแพร่กระจายไวรัส

อังคาร ๐๕ ตุลาคม ๒๐๑๐ ๑๔:๓๑
BitDefender researcher เตือนผู้ใช้ Twitter ให้ระวังไวรัสรูแบบใหม่ ที่จะสร้างความเสียหายบน Twitter? โดยเกิดจาก bug ของ Twitter? เองที่อนุญาตให้ผู้ใช้งานสามารถเพิ่มคำสั่ง JavaScript บนข้อความ tweet ของพวกเขาได้ การหาผลประโยชน์จากผู้ใช้งานที่ไม่ใส่ใจข้อมูลที่เพิ่มเข้าไปและทำให้ถูกโจมตีด้วยคำสั่ง JavaScript OnMouse event ซึ่งคำสั่งนี้ผู้ใช้งานไม่จำเป็นต้องคลิกที่ข้อความไฮเปอร์ลิงค์เอง เพียงแค่ใช้เมาส์ชี้ไปบนส่วนที่เป็นลิงค์ที่ถูกสร้างขึ้นมาเป็นพิเศษก็จะตกหลุมพรางที่ซ่อนอยู่

ตอนนี้ Twitter ปล่อยข้อความทดสอบที่มีข้อบกพร่องมากกว่า 2,000 ข้อความ โดยการใช้ XSS จู่โจม เพื่อขโมย cookies จากเบราวเซอร์ของเหยื่อ ทาง Twitter เองได้นำช่องโหว่นี้ออกไปแล้ว แต่มันยังคงพบได้ใน Search engines

ถึงแม้ว่าทาง Twitter จะออกมาเตือนและแก้ไข bug ไปแล้ว แต่ก็ยังมีลิงค์อันตรายอีกหนึ่งลิงค์ที่ยังคงปรากฏให้เห็นเกี่ยวกับ bug ของตัวเว็บไซต์

นี่คือข้อความ Tweet ข้อความเดิมที่ถูก Retweet โดยเหยื่อบางราย

อย่างไรก็ตาม ผู้ใช้ที่คลิกที่ลิงค์แล้วจะเข้าไปในหน้าเว็บไซต์ที่จะให้พวกเขากรอกข้อมูลในแบบการสำรวจเพื่อให้สามารถเข้าไปสู่หน้า “guide”

สอบถามข้อมูลเพิ่มเติม โทร. 02-982-3355 บิทดีเฟนเดอร์ (ประเทศไทย)

ข่าวประชาสัมพันธ์ล่าสุด

๒๒ พ.ย. รีเลชั่นชิพรีพับบลิค แนะกลยุทธ์สำคัญ นำพาธุรกิจร้านอาหารสู่ความสำเร็จ มัดใจลูกค้าให้อยู่หมัด
๒๒ พ.ย. ชมนวัตกรรมสุดล้ำในงาน METALEX 2024 หลายแบรนด์แกะกล่องเครื่องจักรครั้งแรกในงานนี้
๒๒ พ.ย. Bangkok Illustration Fair 2024 สู่การเติบโตก้าวใหญ่ในปีที่ 4
๒๒ พ.ย. ผลการจัดอันดับขีดความสามารถในการแข่งขันด้านดิจิทัลโดย IMD ประจำปี 2567 TMA เผยไทยครองอันดับ 37 ในการจัดอันดับด้านดิจิทัลปีนี้
๒๒ พ.ย. โก โฮลเซลล์ จัดเต็มสินค้า ส่งสุข สุดอร่อย เฉลิมฉลองเทศกาลส่งท้ายปี เข้มกระเช้าปีใหม่ดีมีมาตรฐาน พร้อมชู อาหารแช่แข็ง-อาหารสด
๒๒ พ.ย. กทม. จับมือสถานทูตเนเธอร์แลนด์ ประจำประเทศไทย จัดประชุมเชิงปฏิบัติการ ACTIVE Workshop เมืองเดินเท้า และจักรยานสัญจร ครั้งที่
๒๒ พ.ย. สัมผัสความหรูหราของวิลล่าริมทะเล VEYLA NATAI RESIDENCES ผ่านประสบการณ์เหนือระดับในงาน SOUL of VEYLA
๒๒ พ.ย. 'แอสเซทไวส์' จับมือ 'สยามกีฬา' เปิดศึกลูกหนังยุวชนทัวร์นาเมนต์ใหญ่แห่งปี AssetWise Siamkeela Cup 2024-25 ต่อเนื่องเป็นปีที่
๒๒ พ.ย. โรงแรมเรเนซองส์ เปิดตัว R FINDS แพลตฟอร์มดิจิทัลระดับโลก ที่จะเชื่อมมนต์เสน่ห์ชุมชนท้องถิ่นสู่นักเดินทางทั่วโลก
๒๒ พ.ย. electric.neon.lamp หยิบเพลงฮิต แม้ ใส่ฟีลดนตรีเหงาปนเศร้าในแบบ Piano Version