Vírus de Twitter
A administração do Twitter reconhece que ele foi atingido com pelo menos três ataques de vírus diferentes que começaram no sábado e continuou no domingo, e prometeu usuários que iria rever as suas práticas de codificação.
O Criador
Michael “Mikeyy” Mooney, de 17 anos de idade, o criador de StalkDaily, que é um site cópia do Twitter, admitiu criar os vírus que foram anexados ao site de microblogs Twitter.
Por volta das 02:00 horas da madrugada de sábado, quatro contas foram criadas e estas começaram a espalhar um vírus pelo Twitter, o co-fundador da companhia Biz Stone anunciou em seu blog neste domingo.
Entre às 07:30 até às 11:00 horas da manhã no horário do Pacífico, nossa equipe de segurança trabalhou para eliminar os vetores que podem identificar esse vírus. Naquela época, cerca de 90 contas foram comprometidas.Identificamos e garantimos a integridade destas contas.
A Repercussão
O vírus, que foi amplamente divulgado no sábado, e apelidado de “StalkDaily”, explorou uma vulnerabilidade de scripting no serviço do Twitter para infectar os perfis de usuário. O ataque inicial invocavam tweets que se referiam a várias contas maliciosas supostamente criadas por Mooney, e que, quando vistas por perfis de usuários de outras contas, infectavam os seus próprios perfis, e as suas contas, em seguida, enviavam mais mensagens não solicitadas (spam) com a intenção de atrair mais amigos para os perfis dos recém infectados .
Essas mensagens promoveram o site StalkDaily com tweets como “Acesse www.StalkDaily.com” e “Cara, www.StalkDaily.com é impressionante. Accesse e confira!”
O segundo ataque, que segundo a administração do Twitter infectou cerca de 100 contas diferentes, ocorreu um pouco mais tarde, ainda no sábado, e continuou no início do domingo. Todos os três estavam explorando a mesma falha de scripting encontrada no serviço.
Ao todo, foram identificados e excluídos quase 10 mil tweets que poderiam ter continuado a espalhar o worm”, disse Stone em seu blog.
O Segundo Vírus
O worm de domingo foi apelidado de Mikeyy, também foi criado por Mooney, de acordo com uma entrevista com ele pela Net News Daily.
Quando perguntado por que ele criou o worm StalkDaily, disse Mooney, “Foi criado no meio da noite e eu não tinha nada melhor para fazer.”Também na entrevista, Mooney disse que sabia que os ataques poderiam colocá-lo em apuros.
“Eu me sinto muito mal com isso, mas não poderia deixar a vulnerabilidade a céu aberto”, e depois acrescentou: “Eu não estou preocupado, no entanto. Eu sei que posso ir para a cadeia.”
Repercussão
Uma empresa de segurança alertou que os ataques não poderia ir muito além disso. “Vão ser muito poucos vermes modificados que possam atacar o Twitter, e isso acontecerá por um dia ou dois”, previu Mikko Hypponen, chefe de pesquisa da F-Secure, no site de sua empresa.
Hypponen também observou que os ataques dependem de JavaScript, e que os usuários podem se proteger ainda mais desativando o JavaScript no seu navegador.