恶意MySpace录像传播蠕虫 骗访欺诈网站——贯通日本资讯频道
您现在的位置: 贯通日本 >> 资讯 >> IT >> 正文
恶意MySpace录像传播蠕虫 骗访欺诈网站

来源:ZDNet China

   CNET科技资讯网12月5日国际报道 专家警告称,在播放时,MySpace.com上的一段恶意录像能够修改用户的档案,增添指向欺诈网站的链接。

  在上周五发布的安全警报中,安全厂商Websense表示,这段录像是一个非法的QuickTime文件,它利用了MySpace上的一个缺陷,支持苹果的嵌入式QuickTime播放器的JavaScript技术。

  Websense称,当被播放时,这段恶意录像会将自己添加到用户的MySpace网页上,用指向钓鱼式攻击网站的链接取代用户档案中的链接。

  本周一,MySpace的一名代表说,她不能就该蠕虫病毒立即发表评论。

  MySpace是一个受到用户欢迎的社交网络网站,注册用户达到了7000万。该蠕虫利用了一种常见类型的Web缺陷——跨站点缺陷,以及QuickTime中一项名为HREF跟踪的功能。

  上周六,安全厂商F-Secure的首席研究官员米科在一篇博客中写道,我们已经发现了一个MySpace蠕虫,它利用恶意的QuickTime MOV文件进行传播。这段恶意QuickTime录像包含有一些JavaScript代码,当使用IE浏览器浏览被感染的网页时,JavaScript代码会自动运行。它会修改用户的MySpace档案,米科说,此后,所有访问你的档案网页的用户都会受到感染。

  这一攻击的目标似乎是让用户访问钓鱼式攻击网站,这些恶意网页看起来与MySpace的登录网页非常相似,会提醒用户输入他们的MySpace资料。

  这并非MySpace首次面临威胁。黑客此前已经利用MySpace的普及性窃取用户的个人资料和传播广告件。另外,一些黑客还利用MySpace中的弱点为自己扬名立万。

  专家曾经警告,随着网站越来越具有交互性,安全需要被首先考虑,而不能“亡羊补牢”。他们说,仍然有许多网站在开发时首先考虑的是功能,安全问题则被忽略了。

  据FaceTime Security Labs的研究人员称,被感染的MySpace网页将包含有指向欺诈性网站的链接,以及在MySpace网页上不常见的蓝色导航条。FaceTime负责恶意件研究的主管克里斯在一篇博客文章中写道,如果被感染,用户需要清除自己的档案,并检查朋友是否也受到了感染。

新闻录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

MySpace去年亏损4000万美元
MySpace拟退出日本 明年2月关闭日本办事处
MySpace母公司裁员8% 约50-60人
报告称MySpace美国浏览量60天下跌50%
MySpace CEO:我们将因娱乐而重生
MySpace遭大品牌弃用 广告合作多发生在两年前
1月MySpace美国独立访问用户仅为4500万跌36%
MySpace遭弃 “纸老虎”缘何舍弃社交网络梦
MySpace与Google延长搜索协议期限
Myspace提升现总裁为CEO 同时任命新COO
MySpace被指向广告商泄露用户个人数据
MySpace最近一年用户流失量达49%
MySpace收购美社交信息服务提供商Threadbox
MySpace流量大跌导致广告命脉遇危机
MySpace高层频繁动荡迷失方向 难逃中国魔咒
消息称MySpace一名全球副总裁跳槽Zynga
MySpace出售用户信息 威胁用户隐私权益
MySpace现离职危机 中层管理结构几近崩溃
MySpace联合创始人收购Facebook游戏服务商
Myspace推出用户活动和内容数据流功能
MySpace为G1推出应用程序 Facebook按兵不动
9月1日科技博客精选:MySpace创始人曾为黑客
MySpace首次超过雅虎 成为网络显示广告冠军
Myspace亲自原创电视节目 以求扩大视频流量
Myspace删除美国内州146个性攻击前科犯之帐号