上周末,Twitter遭遇了StalkDaily.com蠕虫病毒的攻击。而这次攻击仅是源于少年黑客Mikeyy Mooney的无聊,以及去推销他自己的网站。
Mikeyy Mooney现年17岁,来自布鲁克林区,Mikeyy Mooney承认自己就是StalkDaily.com蠕虫病毒攻击的幕后人。
Mikeyy Mooney编写了XSS(跨站脚本攻击)代码,然后当Twitter自动更新用户的资料和状态时,XSS(跨站脚本攻击)代码就充当了蠕虫的角色,之后这个代码能够感染到一起访问用户资料的其他人。
StalkDaily.com蠕虫病毒属于无害攻击,它没有窃取密码等任何用户信息,唯一所做的就是在Twitter网页上留下类似下面的一些消息
"Dude, www.StalkDaily.com is awesome. What's the fuss?".
消息中的链接使用户跳转到Mikeyy Mooneys自己的网站,它的风格和特性都和Twitter很相似。而且,访问过被感染页面的其他Twitter用户,也会受该蠕虫影响被感染。
Mikeyy Mooneys表示,他之所以这样做只是觉得无聊,他平常喜欢查找网站的漏洞,然后试图进行危害不大的攻击,但是使用蠕虫是为了推销自己或者自己的网站。
本文来源:塞迪网 作者:佚名