
Оказалось, что твит с якобы вирусным видео отправляется без ведома владельцев учетной записи после установки приложения Twitter Video. Оно замаскировано под официальный клиент, но в действительности им не является и требует доступ к аккаунту.
При попытке открыть ролик юзер попадает на страницу с установкой приложения. При этом программа не может узнать пароль пользователя, но получает права на отправку твитов.
Журналисты советуют проверять программы с доступом к учетной записи Twitter.
В мае похожая спам-атака была организована на владельцев электронной почты Google. Тогда злоумышленники рассылали вредоносные ссылки, замаскированные под документ Google Docs. При открытии ссылки программа требовала дать доступ к письмам и контактам.
Комментарии (0)