Twitterにマルウェアへの指示メッセージ、セキュリティ企業が発見

Twitterがボットネットのコマンド&コントロールに利用されていたことが判明した。

» 2009年08月17日 08時10分 公開
[ITmedia]

 相次ぐセキュリティ問題に見舞われているマイクロブログのTwitterが、今度はボットネットのコマンド&コントロールに利用されていたことが分かったと、セキュリティ各社がブログで伝えている。

 セキュリティ企業のArbor NetworksやSymantecによると、Twitterに意味不明の文字列を使ったステータスメッセージが掲載され、ここからマルウェアをダウンロードさせるサイトにリンクが張られているのが見つかった。

ボットネットへの指示とみられるメッセージ(Arborより)

 このマルウェアに感染すると別のトロイの木馬を呼び込んできて、銀行サイトのログイン情報などをだまし取る仕掛けになっていた。これまでのところ、ブラジルを中心に感染が広がっているという。

 Twitterは既に、この手口に使われていたアカウントを停止する措置を取ったとされる。同じような問題はTwitterだけでなく、同様のサービスを提供している「Jaiku」でも見つかったと各社は伝えている。

過去のセキュリティニュース一覧はこちら

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ