Porno-Spammer missbrauchen Twitter

10. März 2009, 08:11
  • Artikelbild
    grafik: archiv

    Porno-Lockspam auf Twitter

Sicherheitsexperte warnt vor Risiko geklauter Passwörter - Unklar wie Spammer zu den Passwörtern kamen

Spammer haben die Accounts von Hunderten Twitter-Nutzern missbraucht, um mit angeblichen Videochat-Einladungen Nutzer auf eine Porno-Webseite zu locken. Nach eigenen Angaben des Microblogging-Dienstes Twitter  wurden insgesamt etwa 750 Accounts derart zweckentfremdet. Für die betroffenen User könnte das sehr unangenehm werden. Denn es ist wahrscheinlich, dass die Angreifer sich im Besitz der jeweiligen Account-Passwörter befinden. "Da so viele Leute bei jeder Webseite das gleiche Passwort nutzen, hätten diese einen Wert weit über Twitter hinaus", betont Sophos-Sicherheitsexperte Graham Cluley gegenüber pressetext. Betroffene sollten schnell reagieren, um etwaigem weiteren Missbrauch ihrer Accounts durch die Hacker vorzubeugen.

Zugang

Noch ist Cluley zufolge unklar, wie genau sich die Porno-Spammer Zugang zu den Accounts verschafft haben. Eine besonders verheerende Möglichkeit wäre, dass die Zugangsdaten mithilfe eines Keyloggers gestohlen wurden - die PCs der Nutzer also mit Malware befallen sind. "Daher empfehlen wir allen Betroffenen, ihren Computer mit einem aktuellen Antiviren-Programm zu prüfen", sagt Cluley. Jedenfalls rät er zum sofortigen Wechsel des Passworts, da es den Spammern nach wie vor zur Verfügung stehen könnte - etwa, falls die Zugangsdaten per Phishing mittels gefälschter Twitter-Seite bzw. über einen nicht vertrauenswürdigen oder seinerseits kompromittierten Drittanbieter gestohlen wurden. So das gleiche Passwort auch bei anderen Webangeboten genutzt wurde, sollte es zur Sicherheit auch dort gewechselt werden - denn auch dort könnten sich die Hacker damit eventuell Account-Zugriff verschaffen. "Bitte verwendet aber nicht das gleiche wie das neue Twitter-Passwort", mahnt Cluley in seinem Blog Betroffene dabei zu einer umsichtigeren Passwort-Wahl. Nicht auszuschließen sei vorerst auch, dass Twitter selbst gehackt wurde, so Cluley.

Ablauf

Wer den Ausführungen eines geknackten Twitter-Accounts folgt, wurde in der verschickten Spamnachricht zum Webcam-Chat mit einer angeblichen 23-Jährigen aufgefordert. Der Inhalt der kurzen Nachricht ist dabei praktisch identisch mit dem von Mitteilungen, die im Vormonat auf Facebook verschickt wurden, so Cluley. Die Twitter-Attacke dürfte aufgrund der unterschiedlichen Funktionsweise der beiden Social-Networking-Angebote aber der klar bedeutendere Angriff sein. "Die Meisten machen ihren Twitter-Feed 'öffentlich', für jeden auf der Welt sichtbar, wohingegen Facebook-Nachrichten meist eher privat sind", erklärt Cluley. Folgen sollte man der Chat-Einladung im Übrigen nicht. Die darin verlinkte Webseite serviert über ein verstecktes JavaScript diverse Porno-Werbungen und enthält ein Web-Formular, das auf eine weitere Webseite weist. (pte)

Link

Twitter

Netwing
02
10.3.2009, 10:03
so schwer ist das nicht zu erraten

"Noch ist Cluley zufolge unklar, wie genau sich die Porno-Spammer Zugang zu den Accounts verschafft haben."

Na ja. Twitter lebt von vielen externen Applikationen die via API auf Twitter zugreifen. Es sagt zwar jede Applikation gib uns deinen user und PW -wir speichern die ganz sicher nicht brauchen sie aber um zugreifen zu können- aber die Leute geben brav überall die Zugangsdaten ein. Natürlich werden die meisten der Applikationen erlich sein und die Zugangsdaten nicht speichern, aber wundern würde es mich nicht wenn es manche doch machen würden und die Zugangsdaten verkaufen. Am Ende ist es fast unmöglich zurückzuverfolgen wo die Daten angezapft wurden und es läßt sich mit dem Verkauf Geld machen.

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.