اسپمرهای توییتر از تولکیت اکسپلویت BlackHole برای صدمه زدن به
کاربرانی که دارای Scareware (ترس افزار- نوعی بدافزار است که با القای
ترس و نگرانی به کاربر می کوشد به هدف سوء خود دست یابد. در اینجا ضد ویروس
مزبور هشدار می دهد که رایانه کاربر ویروسی شده و وی باید با خرید نسخه
کامل، سیستم خود را پاکسازی کند) می باشند، استفاده می کنند.
به گزارش سافت گذر به نقل از فن آوری اطلاعات ایران؛ در طی دو روز گذشته کمپین بزرگ اسپم بر روی توییتر فعال شده است
که کاربران را به سوی وب سایت های بدخواه که آسیب پذیری های اکسپلویت را
در پلاگین های مرورگر وارد می کنند و سبب صدمه زدن به کامپیوترهای قربانیان
می شود فعال شده است.
در اولین ساعات فعال شدن این کمپین اسپم، محققان کسپراسکای تعداد ۴۱۴۸
پیام یا توییت را که حاوی لینک های بدخواه بودند را شناسایی کردند که به
۵۴۰ اکانت توییتر ارسال شده اند. محتوای این توییت های گمراه کننده شامل
پیام هایی نظیر online virus chack ،proven anti-virus ،excellent
anti-virus و همچنین لینک هایی به وب سایت هایی با اسامی دامین TK. و
TW1.SU می باشند.
صفحات ترس افزار یا Scareware که با استفاده از هشدارهای آنتی ویروسی
جعلی سعی در گمراه کردن و فریفتن کاربر برای دانلود برخی از برنامه های
بدخواه پیش روی او دارد در این کمپین حضور پررنگی دارد به طوریکه که این
کمپین از تولکیت اکسپلویت بدون تعامل با کاربر به آلوده نمودن کامپیوتر می
پردازد.