Новый Twitter-червь использует сервис сокращения адресов Google

Новый Twitter-червь использует сервис сокращения адресов Google

Антивирусные эксперты сообщают о появлении Twitter-червя, который распространяется посредством упрощенных ссылок, генерируемых службой сокращения адресов Google - goo.gl. Администрация самого сервиса микроблогов об атаке осведомлена и уже опубликовала официальное уведомление для пострадавших пользователей.



В частности, сообщается, что специалистами обнаружены такие вредоносные ссылки, как goo.gl/R7f68 и goo.gl/od0az. При переходе по этим адресам жертвы попадали на скомпрометированный сайт некоторой французской мебельной компании, а затем перенаправлялись на другие доменные имена. Кстати, многие участники Twitter еще вчера начали размещать записи с предупреждениями об активности этого червя.


Руководитель Symantec Security Response Джерри Иган рассказал Интернет-изданию eWeek, что переходившие по указанным ссылкам пользователи подвергались атаке со стороны эксплойт-набора Neosploit, который подбирает коды для эксплуатации уязвимостей в соответствии с конфигурацией целевой системы.


Необходимо заметить, что сокращенные ссылки приобретают все большую популярность у тех злоумышленников, которые пользуются сервисом Twitter для распространения своих разработок. В этом нет ничего удивительного, поскольку длина сообщения в системе микроблогов ограничена 140 символами. Есть и иной аспект проблемы: службы упрощения URL-адресов существенно затрудняют распознавание вредоносных ссылок, не говоря уже об их блокировке.


В то же время в блоге Symantec отмечается, что некоторые такие сервисы располагают средствами предварительного просмотра страницы, на которую указывает краткая ссылка, и / или снабжены внутренним фильтром на основе черного списка, который не позволяет создавать упрощенные адреса для известных вредоносных ресурсов.


Администрация Twitter со своей стороны порекомендовала всем пользователям, имевшим неосторожность проследовать по опасным ссылкам, сменить пароль для своей учетной записи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Басманный суд заочно арестовал Сергея Мацоцкого по делу о взятке

Басманный суд Москвы заочно арестовал одного из основателей компании IBS, бывшего члена совета директоров Альфа-банка и «Вымпелкома» Сергея Мацоцкого. Решение принято по ходатайству следствия в рамках уголовного дела о даче взятки в особо крупном размере.

Об этом сообщил «Интерфакс». Подробности уголовного дела официально не раскрываются. По оценке телеграм-канала Mash, Мацоцкому может грозить до 15 лет лишения свободы.

«Постановлением Басманного районного суда города Москвы удовлетворено ходатайство органов предварительного расследования об избрании меры пресечения в виде заключения под стражу в отношении Мацоцкого Сергея Савельевича, обвиняемого в совершении преступлений, предусмотренных ч. 5 ст. 291 УК РФ, меру пресечения в виде заключения под стражу на срок 2 месяца с момента его экстрадиции на территорию Российской Федерации либо с момента его задержания на территории Российской Федерации», — говорится в официальном сообщении судов общей юрисдикции Москвы.

Сергей Мацоцкий — один из основателей ИТ-интегратора IBS. В 2020 году он покинул компанию и создал инвестиционный холдинг «ГС-Инвест». Мацоцкого называют одной из влиятельных фигур в российской ИТ-отрасли. Его состояние оценивается в 14,5 млрд рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru