新浪微博被XSS攻擊 中毒用戶自動(dòng)發(fā)布病毒鏈接
6月28日晚間消息,今天晚上新浪微博出現(xiàn)部分用戶大量“刷屏”情況,業(yè)內(nèi)人士確認(rèn)是“微博病毒”爆發(fā)。
新浪微博刷屏病毒鏈接
據(jù)了解,用戶中毒后會(huì)在短時(shí)間內(nèi)自動(dòng)發(fā)布“建黨大業(yè)中穿幫的地方”、“3D肉團(tuán)團(tuán)高清普通話版種子”等大量帶鏈接內(nèi)容,同時(shí)會(huì)向粉絲發(fā)送帶病毒鏈接的私信,中毒用戶反映,粉絲一旦點(diǎn)擊這些鏈接,就會(huì)感染微博病毒,用已登錄的微博賬號(hào)自動(dòng)發(fā)布病毒微博和私信。
隨后中毒用戶“安卓論壇”發(fā)布微博稱,該病毒始作俑者是賬號(hào)為“hellosamy”的用戶,該用戶在大量傳播病毒的同時(shí)強(qiáng)制中毒賬號(hào)關(guān)注自己,在短時(shí)間內(nèi)粉絲數(shù)量即超多3萬(wàn)。
有用戶提出了回避新浪微博私信病毒的方法:1、近期不要點(diǎn)開(kāi)私信里的任何鏈接;2、把私信接受的權(quán)限設(shè)置為“我關(guān)注的人”。也有用戶表示中毒后馬上退出登陸即可停止發(fā)布病毒信息。
截止發(fā)稿時(shí)該病毒仍在擴(kuò)散,新浪官方未作公開(kāi)聲明。
PS:目前新浪已經(jīng)修復(fù)了此漏洞,該惡意網(wǎng)址也已失效。如果有用戶曾點(diǎn)擊過(guò)該網(wǎng)址,只需刪掉自動(dòng)發(fā)布的微博即可,無(wú)需修改密碼或進(jìn)行其它操作。