Livejournalで流行している白猫(lj組み込みおよびソーシャルエンジニアリング)

現在、LiveJournalで流行がr延しています。 さまざまな程度の厄介な猫が友人に登場し、「かっこいいもの」や「見つけたものを見る」などのテキストとリンクが付随します。



リンクをクリックしてLJにログインしている場合、何も起こりません。 実際、 愚かな猫があなたの雑誌に表示され、リンクをたどる招待が表示されます。



次のようになります。



画像



さて、それはどのように機能しますか。 私は完全に理解する時間はありませんでしたが、lj embeddedの既知の脆弱性が使用されているようです。 実際、定期的な再投稿が行われます。 パスワードは侵害されません。

winとmacで動作し、operaは動作しませんでした。linuxはテストされていません。

(感染するリスクなしに)コードを見たい-これはここにあります:他の何かがそこに引っ張られている可能性が高いです。

猫のトレーニングをしたいですか? シャドウジャック。 致命的。 る。 LJの投稿に驚かないでください。



流行の進展を観察することは興味深いです。 猫がそこに注ぎ始めたらすぐに、千人の友人を連れて行けば十分です。 可能な限り、私は人々に警告しようとしますが、あなたはあなた自身を知っています、好奇心は根絶できません。



実装だけでなく、社会的要素も十分に検討されています。

警戒してください。



upd 0:44突然変異が起こった-短縮リンクの完全な使用。



PSコメントでは、明日の夜にのみ手が届く、メカニズムのより詳細な分析を見ることができてうれしいです。



All Articles