设为首页
联系站长
加入收藏
 您的位置: Pecker's Home >> 文章频道 >> 业界新闻 >> 网络 >> 正文
  新浪微博遭蠕虫病毒侵袭 社交网络安全性令人堪忧         
新浪微博遭蠕虫病毒侵袭 社交网络安全性令人堪忧
[ 作者:佚名    转贴自:CNET科技资讯网    点击数:477    更新时间:2011-6-30    文章录入:pecker

    6月28日晚,许多新浪微博用户的微博账号突然间大爆发,短时间内发布了多条带有短链接的微博并对粉丝发同类私信。这其中不乏加V认证的用户。而粉丝们收到该微博内容后,受微博或私信中诱惑性文字的诱导,点击该链接后,这一批用户也遭受感染,进行批量发布带有恶意短链接的微博。

    据分析,此次新浪微博大范围遭受XSS攻击,主要原因是新浪微博的名人堂过滤不严,导致执行跨站脚本。当用户点击该恶意链接后,蠕虫病毒就通过这些用户继续的进行传播,通过执行脚本,令受感染的微博帐号发布如下带有诱惑性字样的微博正文,并附上短链接:

“郭美美事件的一些未注意到的细节:

建党大业中穿帮的地方:  

让女人心动的100句诗歌:  

3D肉团团高清普通话版种子:  

这是传说中的神仙眷侣啊:  

惊爆!范冰冰艳照真流出了:  

杨幂被爆多次被潜规则:  

傻仔拿锤子去抢银行:  

可以监听别人手机的软件:  

个税起征点有望提到4000:”

    以上均为当前热门话题,对用户很具有诱导性。尤其是众多加V认证的用户受到感染,发布相关微博内容后,病毒传播的途径更为广泛,影响更为严重。在不到一个小时的时间,已经有超过3万用户中招。

    此次新浪微博事件,反映出了病毒木马产业链变革的冰山一角。传统的病毒产业链通过传播木马获取网络游戏账号以及网上银行账号,通过盗取用户的虚拟财产和银行存款获利。而目前流行的社交网络尤其是网上以付费买粉丝为代表的一系列不法行为,正好为传统的病毒木马产业链转身做了一次尝试。通过编写恶意脚本进行传播,诱导用户点击恶意脚本,从而强行使受到感染的用户账号去关注某一些特定的账号以及进一步发微博传播,诱导更多的用户受到感染。最终,黑客使用传播恶意脚本来强迫用户关注一些特定账号的手段,来获得较强的关注度,不排除用这种手段来牟取利益。

分享到:
    免责声明:本文仅代表作者个人观点,与Pecker's Home无关。登载目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字和图片(或其他媒体形式内容)的真实性、完整性、及时性本站不作任何保证或承诺。请读者仅作参考,并请自行核实相关内容。如果有侵犯版权事宜,请通知master@peckerhome.com,我们将在第一时间删除该信息。
  • 上一篇文章: 研华推出全新系列Modbus网关,支持以太网级联

  • 下一篇文章: 谷翔通过年检 谷歌地图有望获牌照
  • 发表评论】【告诉好友】【打印此文】【关闭窗口
     最新5篇热点文章
    处理器架构消亡史[00140]
    通信恩仇,5G江湖[00281]
    官方辟谣扫码支付引爆加油…[00524]
    谷歌搭售是不是作恶?可以…[00285]
    你对Zigbee无线连接了解多…[00515]
     
     最新5篇推荐文章
    Pecker之家开通用于电子元…[02-13]
    印刷电路板图设计经验[04-04]
    基于电力线通信的家庭网络…[03-23]
    利用USB控制器设计的Windo…[01-20]
    基于ARM920T微处理器的IDE…[01-20]
     
     相 关 文 章
    黑客低龄化是安全之“殇”…[00303]
    “不方便”或成互联网隐私…[00243]
    黑客入侵智能家居 物联网安…[00297]
    加油站拨打手机安全吗?[00251]
    新浪微博更名为微博 淡化新…[00277]

      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
        没有任何评论