Red de información TI para profesionales ITMedia NetWork

Búsqueda avanzada

Publicidad

Publicidad

Noticias

El nuevo gusano Rainbow toma el control de Twitter e infecta a millones de usuarios

21 Septiembre 2010

Twitter ha sido víctima de la primera infección masiva experimentada en su escaso tiempo de vida, consecuencia de la cual los usuarios veían aparecer en su perfil cadenas de caracteres extraños, según advertía Panda Security

La vulnerabilidad detectada por Panda Security en Twitter hace que cualquier usuario al operar a través de la web twitter.com, cuando recibe este mensaje y al pasar el puntero del ratón por el tweet que contiene esta cadena extraña, le pueda pasar diferentes cosas inesperadas:

  • Automáticamente, y sin que él haga nada, enviará a sus followers la cadena maliciosa, contribuyendo así a su distribución.
  • Le pueden aparecer mensajes extraños con letras gigantes, cuadros de diálogo donde se lee “Hola”, cuadros negros donde debería estar el texto de un tweet, etc.
  • Cuando cualquiera visita su perfil, éste puede ser redirigido a cualquier otra dirección web.

Dicha vulnerabilidad permite la ejecución de código javascript, con el que se pueden hacer diferentes cosas y abre grandes posibilidades a usuarios que pretendan utilizarlo de forma maliciosa.

“El mayor peligro podría ser que la URL utilizada en el ataque usara alguna vulnerabilidad para infectar nuestros equipos”, explica Luis Corrons, director Técnico de PandaLabs. “Si un delincuente hace que además de hacer un RT del código, la URL implicada usara técnicas de Drive-by-Download, estaríamos hablando de millones de víctimas potenciales, aunque es poco probable ya que presumiblemente twitter tape el agujero antes de que esto suceda.”

El origen parece ser una cuenta creada en Twitter, llamada Rainbow, nombre que ha bautizado al gusano. Al principio, las primeras inyecciones de javascript eran simples bromas, aunque con el paso del tiempo, ha ido evolucionando, y parece que algunos usuarios con otras intenciones están utilizando dicha vulnerabilidad para hacer cosas más serias.

Para evitar mayores males, desde Panda Security aconsejan evitar utilizar la web, al menos, hasta que se solvente la vulnerabilidad ya que si el cliente de Twitter no ejecuta un javascript, como TweekDeck, se puede seguir utilizando la red social sin ningún riesgo.

ShareThis

Publicidad

Destacamos

  • Seguridad en el nuevo modelo tecnológico

    La irrupción del Cloud Computing y el uso que la sociedad hace de Internet nos demuestra que, al igual que está cambiando el modelo tecnológico, cambia la forma en la que debemos gestionar la seguridad

Envío de artículos por email de IT SEGURIDAD.es

Por favor, introduzca la siguiente información











Cerrar

Envío de artículos por email de IT SEGURIDAD.es

Procesando envíos...

Envío de artículos por email de IT SEGURIDAD.es

Email enviado. Cerrar

Envío de artículos por email de IT SEGURIDAD.es

Error en el envio. Pulse aqui para cerrar.Cerrar