警惕:新浪微博蠕虫开始爆发

发布日期:2011-06-28 内容来源:超级巡警

摘要:超级巡警团队监测到新浪微博出现蠕虫,该蠕虫进行大量发送同一内容,目前已经有数千用户中招。

关键字:新浪微博 蠕虫


       今天下午,超级巡警团队监测到新浪微博出现蠕虫,该蠕虫主要利用了新浪微博中的XSS跨站漏洞对用户发起攻击,当用户被成功攻击后,蠕虫会发送大量的相同内容,目前已经有数万用户中招。

        据网友反馈:北京时间 2011.06.28 20:14 @天才小熊猫 (《右下角的战争》gif动画作者) @辅旋律 (《计算机世界》副主编黄智军 这2个带V的微博开始发出蠕虫。

                                             
                                                                      蠕虫现象1
                                                         
                                                              蠕虫现象2

      超级巡警团队分析,该蠕虫脚本来自一个网站,具体内容如下:
                                                             
                                                                 蠕虫JS


       超级巡警团队已经联系新浪官方,发出预警,请新浪用户停止点击带有蠕虫体链接的文字新闻和相关链接。

分享到:复制网址腾讯微博新浪微博QQ空间腾讯朋友百度空间百度贴吧人人网开心网豆瓣网搜狐微博网易微博饭否