Facebook – popularny portal społecznościowy - zaatakował groźny robak, który infekując konto użytkownika dodaje na stronę główną jego profilu zdjęcie skąpo odzianej dziewczyny. Gdy któryś z ciekawskich znajomych decyduje się kliknąć na fotografię, zostaje odesłany na stronę internetową zachęcającą do zobaczenia „czegoś więcej”. Kliknięcie odnośnika zatytułowanego „See something hot” sprawia, że również i jego profil zostaje wzbogacony wizerunkiem półnagiej kobiety.
Ataki tego typu zalicza się do grupy tzw. Cross Site Request Forgery (CSRF). Zainfekowana złośliwym kodem strona internetowa “zmusza” inną, by ta zrobiła coś, do czego nie została stworzona. W przypadku robaka, który zaatakował Facebooka było to po prostu załadowanie na stronę ofiary złośliwego linka i zdjęcia atrakcyjnej dziewczyny. Nie wszystkie ataki tego typu są aż tak oczywiste – prawdopodobnie istnieje wiele zainfekowanych profili, które nie budzą żadnych podejrzeń, gdyż złośliwy link doskonale wpisuje się w layout konta.
więcej »