Gusano aprovecha vulnerabilidad en página oficial de Twitter
Imágen (cc): Bull3t vía Flickr

Imagen (cc): Bull3t vía Flickr
Mientras estuvimos buscando huevitos durante el fin de semana en la vida real, los creadores de Twitter se la pasaron buscando gusanos en el servicio virtual de microblogging.
Sucede que desde el sábado comenzaron a aparecer más de diez mil mensajes basura (SPAM) a través de la red social Twitter. Un gusano aprovechó un agujero de seguridad (XXS) en la página de los perfiles de usuarios en Twitter, afectando a unas 190 cuentas inicialmente.
La infección comenzó cuando el creador del gusano abrió cuatro cuentas nuevas en el servicio insertando un conjunto de instrucciones que aprovecha la vulnerabilidad. Así comenzó la propagación del código malicioso.
Cuando otro usuario visita el perfil de una persona infectada, el código JavaScript se ejecuta, mandando un mensaje con un vínculo engañoso normalmente por Twitter y a su vez, actualizando el perfil del visitante con el mismo código malulo.
Según BNOnews.com, el creador de este gusano es Mikeyy Mooney de 17 años residente en NY, EEUU. El gusano autor creó el código con el fin de enviar tráfico a su página “StalkDaily” y a llamar la atención para que alguna empresa de seguridad lo contrate. Muy inteligente, ya que al parecer, le va a caer una linda demanda legal encima.
El gusano puede ser bloqueado al desactivar JavaScript en el navegador o utilizando el plug-in NoScript para Firefox. Para los más entendidos, una copia del código malicioso se encuentra aquí.
Según Twitter el problema ya ha sido parchado exitosamente.
Link: Wily Weekend Worms (Twitter Blog) (vía PCWorld)
Japoneses crean "Robot Avatar"
México ocupa el último lugar en seguridad infor...
Si alguna vez pierdo un brazo, quiero tener est...
Mozilla planea una versión "Metro" de Firefox p...
Imperdible: 7 videos nocturnos de la Tierra des...
Una nueva "ley SOPA" se estaría gestando enmasc...
Steve Jobs fue premiado anoche con Grammy póstumo
Europeos se manifiestan en contra de ACTA
14 Comentarios
Gusano aprovecha vulnerabilidad en página oficial de Twitter
Twitterwayer mode on
Respondery pq no lo anunciaron por twitter? O NADIE LOS LEE AHÍ?
Responder¡Mala onda!
ResponderExiste tanto material como para hacer noticias acerca de tecnologia
Responderpero Mr
ShrekSchek parece que solo pilla las relacionadas con su nuevo amigo TwitterNi me percate que pasaba eso del gusano, y eso que estuve todo el fin de semana pegado al Twitter como no lo hacia en meses.
ResponderUn poco ingenuo este lammer sujeto que hizo esto
XSS, no XXS.
Responderlo otro, no sabia que a los ataques XSS se les llamaba gusanos. :S
Eso, mal por twitter.
XXS != XSS
ResponderCon razon se caia tan seguido esos días.
Responder@ Brian
ResponderA ver ... "Brian" no se por que, pero todos tus comentarios me caen mal y los pongo con mano abajo :P
Por otra parte que yo sepa lammer significa persona que utiliza programas hechos por otros y dice que son de su autoridad para hackear. asi que no es un lammer
PD: Ya quisieras tu la inteligencia que tiene ese tipo :P
igual esta elite el codigo :)
ResponderRifado el chavo este, tampoco entiendo el comentario de Brian acerca de que es ingenuo, ni tampoco se me hace que sea lammer. En fin, ojalá algún día pueda crear algo así sólo para probar que puedo hacerlo e inmediatamente reportar el error, no tengo muchas ganas de tener problemas legales. Saludos a todos.
ResponderFAIL WHALE!!!
ResponderBUSTED
ResponderNo soy experto en web pero no dice en las lineas 4 y 5, respectivamente:
Esto significa que afectaría solo a usuarios W$. Responder
Deja tu Comentario