Još jedan Tviter crv: Mikeyy
Nakon prvog Tviter crva „StalkDaily“, pojavio se i drugi pod nazivom „Mikeyy“. Funkcioniše preko XSS i širi se neverovatnom brzinom samom posetom zaraženog naloga.
Velika popularnost društvene mreže za mikro-blogovanje Twitter.com dovelo je do pojave prvih sigurnosnih napasti. Radi se o JavaScript crvima koji se šire lako, brzo i efikasno.
Nedugo nakon saniranja prvog crva pod nazivom StalkDaily, jutros je nastao pravi haos na domaćem Tviter nebu uzrokovan drugim Tviter crvom Mikeyy.
Kako se zaraziti?
Kada prijavljeni na svoj Tviter nalog posetite zaraženi nalog u veb pregledaču (eng. Web Browser), vaš nalog će se zaraziti pomenutim crvom, a ta zaraza će se manifestovati nekontrolisanim slanjem cvrkuta u vaše ime sa varijacijom poruke:
This worm is getting out of hand Twitter. – Mikeyy
nakon čega sledi nova poruka sa adresom za „rešavanje“ problema:
How TO remove new Mikeyy worm! RT!! http ://bit.ly/NEŠTO
Naravno, adresa vodi na stranicu koja okupira vaš Tviter nalog (adresa nije potpuna zbog vaše bezbednosti).
Rešenje
Ako ste već fasovali ovog crva, onda:
- Obrišite keš i kolačiće iz svog veb pregledača.
- Isključite JavaScript.
- Ulogujte se na svoj Tviter nalog.
- Idite na stranicu za podešavanja http://twitter.com/account/settings i prepodsite sve izmenjene stavke (Real Name) i sačuvajte izmene.
- Uključite JavaScript i resetujte dizajn na stranici http://twitter.com/account/profile_settings.
- Nije na odmet da promenite lozinku na http://twitter.com/account/password.
- Koristeći opciju za uklanjanje cvrkuta, uklonite sve tvitove koje je Majki poslao umesto vas.
Obzirom da se ovi crvi šire preko veb pregledača, preporučujem upotrebu zasebnih klijenata, npr. TwitterFox.
Ukoliko ipak želite veb sučelje umesto samostalnih klijenata, razmislite o upotrebi Fajerfoksa i dodatka NoScript koji je jedno od trajnih rešenja za javoskriptične napade.
Piše: Aleksandar
Kategorije: Veb
Oznake: account, browser, javascript, mikeyy, security, social network, stalkdaily, twitter, worm, društvene mreže, uklanjanje












6 komentara na „Još jedan Tviter crv: Mikeyy“
13. april 2009. u 11:15
U bre…samo mi još ovo fali. Valjda neće mene.
13. april 2009. u 11:33
Hvala Urke!
13. april 2009. u 11:51
Ovo ne valja, posto ce ljudi poceti da se plase da klikcu na linkove… Pogotovo shto su svi linkovi skraceni.
13. april 2009. u 12:00
@Charolija: Valjda neće!
@Branko: Ju velkam!
@zsteva: Valjda će Tviter tim da sredi problem na sistemskom nivou?! Do tada je najbezbednije rešenje NoScript ako ljudi baš moraju da koriste veb sučelje umesto samostalnih klijenata.
13. april 2009. u 15:14
Hvala Urke za ovo objasnjenje !!!
Ubacio sam i ovaj plugin za brovser, nadam se da ce me mimoici???
15. april 2009. u 11:52
[...] Takodje čelnici Twittera preporučuju dok se situacija ne smiri da korisnici koriste neki od klijenata za pristup mreži. A Urke je nedavno pisao u svojim zapisima kako se najefikasnije rešiti Mikija na ovom linku. [...]