Un nuevo gusano se expande por Twitter

La red de microblogging está sufriendo un ataque de un gusano que, bajo la promesa de ofrecer información sobre cómo eliminarse, infecta las cuentas de los usuarios.

El servicio de microblogging Twitter continúa su batalla por evitar una nueva versión de un gusano que ha aparecido durante el fin de semana pasado.

El gusano ha estado explotando una vulnerabilidad que aparentemente tan sólo afecta a los perfiles de los usuarios con el fin de propagarse. Según la confesión de su creador, un joven de 17 años con el apodo Mikeyy Mooney, el gusano se creó por “aburrimiento” para avisar a los desarrolladores de ese agujero de seguridad, pero también para promover su propio sitio web.

twitterlogo.jpg

“Actualmente estamos localizando una nueva manifestación del gusano”, han indicado desde Twitter de forma oficial. “Ninguna información personal, como contraseñas, números de teléfono o similar está comprometida dentro de este nuevo ataque”.

El nuevo gusano está expandiendo mensajes en Twitter del estilo:

  • “Cómo remover el nuevo gusano Mikeyy”
  • “Este gusano se nos está yendo de las manos, Twitter”
  • “Twitter, tu comunidad se va a enojar contigo”

Por el momento todos estos mensajes se encuentran en inglés. “Comenzaron a expandirse el sábado pasado después de la creación de 4 cuentas. Algunas horas después ya había 90 cuentas comprometidas, que han sido identificadas y aseguradas por el equipo de Twitter”, ha señalado Biz Stone, cofundador de Twitter. Según sus palabras, “el gusano introducido este fin de semana es similar al famoso Samy, que se expandió a través de otra de las redes sociales más populares, Myspace”.

“El proceso de propagación de este gusano era el de redireccionar a los usuarios de Twitter a la página StalkDaily.com, donde sus perfiles se infectaban para enviar de nuevo ese tipo de mensajes a sus contactos”. Por el momento se han identificado y eliminado 10.000 entradas de Twitter que se encontraban en plena propagación.

Stone ha añadido que Twitter está llevando a cabo un completo análisis de lo que está ocurriendo y actualizando constantemente el código del sitio para evitar este tipo de vulnerabilidades.