Un nuevo gusano, Rainbow, toma el control de Twitter e infecta a millones de usuarios

Esta mañana, hemos asistido a la que ha sido la primera infección masiva de Twitter, viendo cómo una cadena de caracteres extraños aparecían en nuestros perfiles.

Desde Panda Security me envían una nota de prensa con más información sobre la infección:

Se trata de una vulnerabilidad en Twitter que hace que cualquier usuario que opere a través de la web twitter.com, cuando recibe este mensaje y al pasar el puntero del ratón por el tweet que contiene esta cadena extraña, le pueda pasar diferentes cosas inesperadas:

- Automáticamente, y sin que él haga nada, enviará a sus followers la cadena maliciosa, contribuyendo así a su distribución

– Le pueden aparecer mensajes extraños con letras gigantes, cuadros de diálogo donde se lee “Hola”, cuadros negros donde debería estar el texto de un tweet, etc.

– Cuando cualquiera visita su perfil, éste puede ser redirigido a cualquier otra dirección web

Dicha vulnerabilidad permite la ejecución de código javascript, con el que se pueden hacer diferentes cosas y abre grandes posibilidades a usuarios que pretendan utilizarlo de forma maliciosa.

Según Luis Corrons, Director Técnico de PandaLabs:

El mayor peligro podría ser que la URL utilizada en el ataque usara alguna vulnerabilidad para infectar nuestros equipos. Si un delincuente hace que además de hacer un RT del código, la URL implicada usara técnicas de Drive-by-Download, estaríamos hablando de millones de víctimas potenciales, aunque es poco probable ya que presumiblemente twitter tape el agujero antes de que esto suceda.

El origen parece ser una cuenta creada en Twitter, llamada Rainbow, nombre que ha bautizado al gusano:

Al principio, las primeras inyecciones de javascript eran simples bromas, aunque con el paso del tiempo, ha ido evolucionando, y parece que algunos usuarios con otras intenciones están utilizando dicha vulnerabilidad para hacer cosas más serias.

Para finalizar, un consejo para evitar males mayores: cualquier cliente de Twitter que no ejecute javascript, como TweekDeck, nos permite seguir utilizando la red social sin ningún riesgo. Así que, evitemos utilizar la web, al menos, hasta que se solvente la vulnerabilidad.

ActualizaciónDel Harvey, del equipo de Twitter, informa que ya han solucionado el problema:

Actualización 2 – En el blog oficial de Twitter cuentan cómo y cuándo han resuelto el problema.

Juan Diego Polo

Estudió Ingeniería de Telecomunicaciones en la UPC (Barcelona), trabajando como ingeniero, profesor y analista desde 1998 hasta 2005, cuando decidió emprender creando wwwhatsnew.com.