Twitterへのワーム攻撃続く―4波目のMikeyy(アップデート)
by Robin Wauters on 2009年4月14日

私はこの週末、プラハで開かれたPragueCrunch(これについては別にレポートするつもり)に出ていたので、 Mikeyyワームについての議論はほとんど見逃してしまった。このワームはここ数日、Twitterを襲っている。Mikevyについての記事を読んでいたところ、ちょうどそこへ4波目の攻撃が始まったようだ。つまりTwitter側はこの週末でワームが利用する脆弱性を完全に塞ぐことはできなかったわけだ。以下はMikeyyワームが勝手に発するメッセージの例。

How TO remove new Mikeyy worm! RT!! http://bit.ly/yCL1s
This worm is getting out of hand Twitter. – Mikeyy
Twitter, your community is going to be mad at you… – Mikeyy

アップデート: 太平洋時間午前3:40、Twitterはメッセージを出して、「事態はコントロールされた。引き続きMikeyyを監視する」と述べた。

ユーザーはウェブ版を使わず、サードパーティーの各種アプリケーションを使うよう勧められている。またリンクをクリックする際にには慎重に確認すること。念のためバイオ、URL、hexカラーを変更ないしリセットしておくとよい。

私はさらに、ブラウザのJavascriptを無効にする、キャッシュとクッキーをクリアすることをお勧めする。Twitter側では前に「パスワード、電話番号、その他重要な個人情報は漏洩していない」と発表しているものの、パスワードを変えておくのもよいだろう。

Twitterの現状報告ブログはこちら。アップデートについては@spamアカウントをフォローすること。

I can only imagine how much damage this is doing to the startup’s reputation, and how the community will react to this new round of attacks when word gets out en masse. Granted, having unwanted messages posted to your account is more of an annoyance than a genuine security risk, but this is clearly severely impacting the way people look at and use the service now, particularly those who use Twitter for commercial reasons.

[原文へ]


(翻訳:Namekawa, U)