Betazeta Networks:BelelúBólidoCHWFayerWayerFW BrasilFerpleiLUPANiubieSaborizanteVeoVerdeWayerless MCUZimio Versión Movil

Temas Calientes

Gusano aprovecha vulnerabilidad en página oficial de Twitter

14

Imágen (cc): Bull3t vía Flickr

Imágen (cc): Bull3t vía Flickr

Imágen (cc): Bull3t vía Flickr

Imagen (cc): Bull3t vía Flickr

Mientras estuvimos buscando huevitos durante el fin de semana en la vida real,  los creadores de Twitter se la pasaron buscando gusanos en el servicio virtual de microblogging.

Sucede que desde el sábado comenzaron a aparecer más de diez mil mensajes basura (SPAM) a través de la red social Twitter. Un gusano aprovechó un agujero de seguridad (XXS) en la página de los perfiles de usuarios en Twitter, afectando a unas 190 cuentas inicialmente.

La infección comenzó cuando el creador del gusano abrió cuatro cuentas nuevas en el servicio insertando un conjunto de instrucciones que aprovecha la vulnerabilidad. Así comenzó la propagación del código malicioso.

Cuando otro usuario visita el perfil de una persona infectada, el código JavaScript se ejecuta, mandando un mensaje con un vínculo engañoso normalmente por Twitter y a su vez, actualizando el perfil del visitante con el mismo código malulo.

Según BNOnews.com, el creador de este gusano es Mikeyy Mooney de 17 años residente en NY, EEUU. El gusano autor creó el código con el fin de enviar tráfico a su página “StalkDaily” y a llamar la atención para que alguna empresa de seguridad lo contrate. Muy inteligente, ya que al parecer, le va a caer una linda demanda legal encima.

El gusano puede ser bloqueado al desactivar JavaScript en el navegador o utilizando el plug-in NoScript para Firefox. Para los más entendidos, una copia del código malicioso se encuentra aquí.

Según Twitter el problema ya ha sido parchado exitosamente.

Link: Wily Weekend Worms (Twitter Blog) (vía PCWorld)

14 Comentarios

Gusano aprovecha vulnerabilidad en página oficial de Twitter

Thumb up 0 Thumb down 0 avatar_Nixon Nixon dijo hace 3 años

Twitterwayer mode on

Responder
Thumb up 0 Thumb down 0 avatar_FaiTCRaH FaiTCRaH dijo hace 3 años

y pq no lo anunciaron por twitter? O NADIE LOS LEE AHÍ?

Responder
Thumb up 0 Thumb down 0 avatar_Toño Toño dijo hace 3 años

¡Mala onda!

Responder
Thumb up 0 Thumb down 0 avatar_Rodo Rodo dijo hace 3 años

Existe tanto material como para hacer noticias acerca de tecnologia
pero Mr Shrek Schek parece que solo pilla las relacionadas con su nuevo amigo Twitter

Responder
Thumb up 0 Thumb down 0 avatar_Brian Brian dijo hace 3 años

Ni me percate que pasaba eso del gusano, y eso que estuve todo el fin de semana pegado al Twitter como no lo hacia en meses.

Un poco ingenuo este lammer sujeto que hizo esto

Responder
Thumb up 0 Thumb down 0 avatar_Francisco Francisco dijo hace 3 años

XSS, no XXS.

lo otro, no sabia que a los ataques XSS se les llamaba gusanos. :S

Eso, mal por twitter.

Responder
Thumb up 0 Thumb down 0 avatar_Eduardo Eduardo dijo hace 3 años

XXS != XSS

Responder
Thumb up 0 Thumb down 0 avatar_Kojiro_S Kojiro_S dijo hace 3 años

Con razon se caia tan seguido esos días.

Responder
Thumb up 0 Thumb down 0 avatar_kamui kamui dijo hace 3 años

@ Brian
A ver ... "Brian" no se por que, pero todos tus comentarios me caen mal y los pongo con mano abajo :P

Por otra parte que yo sepa lammer significa persona que utiliza programas hechos por otros y dice que son de su autoridad para hackear. asi que no es un lammer

PD: Ya quisieras tu la inteligencia que tiene ese tipo :P

Responder
Thumb up 0 Thumb down 0 avatar_Guillermo Guillermo dijo hace 3 años

igual esta elite el codigo :)

Responder
Thumb up 0 Thumb down 0 avatar_freeze freeze dijo hace 3 años

Rifado el chavo este, tampoco entiendo el comentario de Brian acerca de que es ingenuo, ni tampoco se me hace que sea lammer. En fin, ojalá algún día pueda crear algo así sólo para probar que puedo hacerlo e inmediatamente reportar el error, no tengo muchas ganas de tener problemas legales. Saludos a todos.

Responder
Thumb up 0 Thumb down 0 avatar_SlavenPro SlavenPro dijo hace 3 años

FAIL WHALE!!!

Responder
Thumb up 0 Thumb down 0 avatar_thertc thertc dijo hace 3 años

BUSTED

Responder
Thumb up 0 Thumb down 0 avatar_kanibalv kanibalv dijo hace 3 años

No soy experto en web pero no dice en las lineas 4 y 5, respectivamente:

try { xmlhttp = new ActiveXObject("Msxml2.XMLHTTP"); }
catch (e) { try { xmlhttp = new ActiveXObject("Microsoft.XMLHTTP"); }

Esto significa que afectaría solo a usuarios W$.

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.