新浪微博被XSS攻擊 中毒用戶自動發(fā)布病毒鏈接
6月28日晚間消息,今天晚上新浪微博出現(xiàn)部分用戶大量“刷屏”情況,業(yè)內(nèi)人士確認是“微博病毒”爆發(fā)。
新浪微博刷屏病毒鏈接
據(jù)了解,用戶中毒后會在短時間內(nèi)自動發(fā)布“建黨大業(yè)中穿幫的地方”、“3D肉團團高清普通話版種子”等大量帶鏈接內(nèi)容,同時會向粉絲發(fā)送帶病毒鏈接的私信,中毒用戶反映,粉絲一旦點擊這些鏈接,就會感染微博病毒,用已登錄的微博賬號自動發(fā)布病毒微博和私信。
隨后中毒用戶“安卓論壇”發(fā)布微博稱,該病毒始作俑者是賬號為“hellosamy”的用戶,該用戶在大量傳播病毒的同時強制中毒賬號關(guān)注自己,在短時間內(nèi)粉絲數(shù)量即超多3萬。
有用戶提出了回避新浪微博私信病毒的方法:1、近期不要點開私信里的任何鏈接;2、把私信接受的權(quán)限設(shè)置為“我關(guān)注的人”。也有用戶表示中毒后馬上退出登陸即可停止發(fā)布病毒信息。
截止發(fā)稿時該病毒仍在擴散,新浪官方未作公開聲明。
PS:目前新浪已經(jīng)修復了此漏洞,該惡意網(wǎng)址也已失效。如果有用戶曾點擊過該網(wǎng)址,只需刪掉自動發(fā)布的微博即可,無需修改密碼或進行其它操作。