Criminelen hebben de microblogdienst Twitter ontdekt om malware te verspreiden. Daarbij wordt gebruik gemaakt van valse profielen met foto's van aantrekkelijke personen.

De berichtjes die op de betreffende Twitterpagina's verschijnen bevatten links die naar webpagina' s met video's leiden. Daar krijgt de bezoeker een update van de Flash-player voorgescholteld, waarin een trojan is verborgen. Deze heeft het gemunt op online bankgegevens. Volgens Kaspersky gebruiken lokken Braziliaanse bendes gebruikers met de belofte om pornovideo's van de lokale popster Kelly Key te kunnen bekijken.

Normaalgesproken is de kans klein dat gebruikers op de profielpagina van een wildvreemde terechtkomen; de meeste gebruikers volgen op Twitter alleen de belevenissen van hun directe kennissen. De criminelen maken echter gebruik van een zwakke plek in de manier waarop Twitter werkt: door zich als volger (follower) van populaire twitteraars aan te melden, verschijnen de berichten ook in de vriendenlijst van de betreffende persoon. Daardoor komen de aanlokkelijke berichten onder ogen van veel mensen. De oorzaak is een zogenaamd Cross Site Request Forgery-lek in Twitter, dat gedeeltelijk al is opgelost. Alleen gebruikers van Internet Explorer lopen nog gevaar.

Via: Viruslist.com