Worm per Twitter, l'autore è uno studente

Si annoiava e voleva far pubblicità al proprio sito: così un diciassettenne ha creato un worm che colpisce quando si visita un profilo infetto. Twitter ha corretto il bug.



[ZEUS News - www.zeusnews.it - 14-04-2009]

Twitter worm Mikeyy StalkDaily.com

Un worm si aggira per Twitter, il popolare servizio di microblogging: chi visita il profilo di un utente infetto viene colpito a propria volta, e l'infezione si propaga.

Il worm invia dei tweet generati automaticamente che invitano a visitare il sito StalkDaily.com - un sito simile a Twitter - e per diffondersi sfrutta una vulnerabilità Xss (Cross Site Scripting).

L'attacco è iniziato sabato 11 aprile e pare dietro il malware ci sia un diciassettenne di Brooklyn che si fa chiamare Mikeyy (ma il cui vero nome è Michael Mooney) ed è il fondatore di StalkDaily; il ragazzo sostiene di aver creato il worm per noia e per far conoscere il proprio sito.

Twitter ha fatto sapere di avere ormai chiuso la falla che ha permesso a Mikeyy di acquisire temporanea notorietà, ma entro domenica sera una nuova variante del worm stava già iniziando a diffondersi, segno che forse c'è ancora del lavoro da fare: come la prima, questa non causa veri danni agli utenti ma invia messaggi del tipo Mikeyy I am done e Twitter please fix this, regards Mikeyy.

In attesa che l'allarma rientri (e sperando che nessuno usi le stesse tecniche per portare attacchi maggiormente distruttivi), la procedura per evitare l'infezione prevede di non visitare i profili degli utenti di Twitter, usare applicazioni di terze parti come TweetDeck o Seesmic Desktop e disabilitare JavaScript nel browser oppure usare Firefox con un'estensione che blocchi gli script.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA