Our AVAST IQ quiz is over and it’s time to share results with you. Before announcing the winners, let me share some interesting stats with you. Your engagement and participation exceeded our expectations. We would like to thank you for taking time and participating in our quiz. It was fun and you have proven once […]
How well do you know AVAST? avast! Antivirus protects you every day, but what do you know about the company, history, and people behind the most trusted antivirus in the world? To celebrate our 25th anniversary, we offer you a playful AVAST IQ quiz and the chance to win great prizes! Here’s your chance to […]
Avast Mo Bros have committed to grow a moustache for the 30 days of Movember* to make a difference and have fun. Why? Because we care! The moustache is our ribbon, the symbol by which we generate conversations, awareness and raise funds for men’s health. Avast Mo Sistas support us. If you do as well, show us your support. Like […]
“Who wouldn’t want to have more likes on their Facebook page?” This is the motivation of a very trivial code to get more likes, but while other methods usually comprise of adding better content or advertising, this one is a bit easier, and much dirtier. Why not show the like button directly beneath your mouse […]
Twitter のダイレクトメッセージで URL 送信が制限されているという報道(リンク 1、リンク 2)があったばかりですが、スパマーは早くも先週末、この制限をすり抜ける方法を発見して、ダイエット薬のスパムリンクを送りつけています。
図 1. スパムリンクを含むツイートをユーザーに送りつけるダイレクトメッセージ
このスパムが見つかったきっかけは、こちらが一方的にフォローしていただけのユーザーから突然フォローされ始めたことでした。新しくフォローされたという通知を受け取った直後に、そのユーザーからダイレクトメッセージが届いたのです。
図 2. ダイレクトメッセージを通じて Twitter ユーザーに送信される悪質なリンク
通常の Twitter スパムとは異なり、このダイレクトメッセージで見つかるリンクは Twitter にアクセスします。リンク先は、あるツイートであり、そのユーザーが自身のアカウントに投稿したものです。
そのツイートに含まれるリンクをクリックすると、典型的なダイエット薬スパムに誘導されますが、これは数年前からさまざまなソーシャルネットワークで確認されているものです。
図 3. リンクをクリックするとダイエット薬スパムの Web ページに誘導される
Twitter 上で「I recommend site(私のお勧めサイト)」というキーワードを検索すると、似たようなリンクをツイートした Twitter ユーザーが多数見つかります。つまり、それらのアカウントも乗っ取られており、そのフォロワーたちが同じようなダイレクトメッセージを受け取っているということです。
図 4. ダイエット薬スパムのリンクを含むツイート
さらに調べたところ、Twitter では現在、bit.ly や TinyURL などの URL 短縮サービスへのリンクを遮断していることが判明しました。ダイレクトメッセージで、URL 短縮サービスのリンクを送信しようとしたところ、エラーメッセージが表示されました。
図 5. ダイレクトメッセージに関する変更を通知する Twitter のサポート記事
Twitter のダイレクトメッセージでこのようなリンクが遮断されているのは、スパマーがスパムドメインのリンクを隠蔽するために URL 短縮サービスを使っているからでしょう。Twitter のヘルプに追加されている通知では、バックエンドを再構築中であるため一部の URL が送信できなくなっていると説明されています。こうした状況にもかかわらず、スパマーは攻撃を続けるための抜け道を見つけたということです。
自分や知人がツイートまたはダイレクトメッセージでスパムリンクを送信してしまったこに気付いた場合には、こちらの手順に従って、アカウントが乗っ取られないように注意してください。
* 日本語版セキュリティレスポンスブログの RSS フィードを購読するには、http://www.symantec.com/connect/ja/item-feeds/blog/2261/feed/all/ja にアクセスしてください。
Following media reports that Twitter has restricted URLs in direct messages, spammers found a way around this restriction this weekend in order to push diet pill spam links.
Figure 1. A direct message sends users to the tweet containing the spam link
…
Most AVAST users take their devices with them to school and work, so we asked for security tips for people on-the-go. Congratulations to Bruno V. from Brazil who wrote the winning tip: #SecurityTip: To spend the day with no worries in the rush of daily tasks you need to have the following: By accessing sites […]
Don’t talk to strangers. Look both ways before crossing the road. These little warnings given to children by moms everywhere are meant to make them aware of their surroundings. Even when we’re grown, we still follow these suggestions. In anticipation of National Cyber Security Awareness Month and the European Cyber Security Month, we asked AVAST […]
„Carlos Dreyfus joined AVAST Software in January 2013, to support our multicultural marketing team. Carlos is American with a Colombian background. He moved to Prague from Berlin and before lived in a Sunny Florida, where he graduated from the University of North Florida. Carlos is a passionate football player, beer fan (Germany and Czech Republic are not coincident […]
We had a second day of VB 2013, and today can definitely be classified as an Android day. Most of the presentations from first three blocks were concentrated on Android threats, potential unwanted applications and Adkits. This gave a strong signal that everyone should take Android security very seriously. Every big antivirus vendor has their […]