Facebook Worm-今すぐ笑わせて

人がどれほど経験豊富で妄想的であっても、サービスに対する特定の信頼が生成され、そこから問題、スパム、またはその他のトラブルが発生したことはありません。 今日、Facebookの新しい投稿に関する通知を受け取りました。



画像



経験豊富な人のように無害であり、いわば信頼できるものです。 キャッチに気付かず(apps.facebook.comへのリンク、疑念はまったくありませんでした)、メッセージを特に読みませんでした。リンクを開きました。 どうやら彼はこれを受け取ったときもそう思っていたようです。 一般に、判明したように、これは新しいインターネットワームであり、内部から(!)アプリケーションとして動作します 。 警戒する必要があることは明らかです、明らかに投稿を差し引いている人はこれを私に正確に伝えたいのですが、ここではアプリケーションはユーザー側で追加のアクションを必要とせず、結局のところ非常に大規模であるため、ケースは独特のようです



そのような手紙を受け取った場合-申請ページに行かないでください!

リンクを開いて、すぐに感染のキャリアになります。



アプリから削除されたUPDワームアプリケーション。

Facebookでどのようにコメントするのか、コメントするのかどうか



UPD2ワームの詳細分析(英語): blog.kotowicz.net/2010/08/makemelaughnow-analysis-of-new.html

かなり好奇心が強いので、慣れておくことをお勧めします。 誰かが翻訳をするなら、それは一般に豪華です。

そして、ここでmiguelloからの翻訳が 間に合いました



要するに、アプリケーションはtouch.facebook.comのモバイルバージョンの抜け穴を使用し、サンドボックスの保護を回避しました。 「学ぶべき教訓-サイトのモバイル版を忘れないでください



facebookapps.ruの投稿を引用します。

ユーザーはアプリケーションへのアクセスを確認する必要はなく、すべてが自動的に行われますが、フライトを分析するときは、次の情報に注意しました。



画像



実際、 攻撃者は、FBのソーシャルネットワークのユーザーに情報を転送できるホストを計算しました 。 現時点ではこれは非常に危険なワームではないようですが、将来的にはウイルスやリンクを他の潜在的に危険なサイトに送信する可能性のあるクローンが表示されるようです。


もちろん、このバグはまだカバーしていない場合は修正されますが、TwitterやFacebook自体にinするメッセージが表示されますが、沈殿物は残り、FBに対する以前の信頼は失われます。



All Articles