Het team achter de sociale netwerksite LiveJournal heeft een aantal mediafuncties van deze site moeten afsluiten. Een zich snel verspreidende worm wist namelijk e-mailadressen van gebruikers te ontfutselen en maakte privéberichten zichtbaar voor de buitenwereld.De zichzelf voortplantende exploit verspreidde zich naar gebruikers die niets meer deden dan inloggen op LiveJournal en een besmette post bekijken. Vervolgens stuurde de worm het e-mailadres van de bezoeker door en verlaagde de privacy settings, waardoor privéposts ineens publiek werden.

Daarna plaatste de worm code in het gebruikersaccount om zich verder te verspreiden. Wachtwoorden heeft de worm niet kunnen achterhalen, aldus LiveJournal.

Het probleem zat hem volgens LiveJournal in een gehackt Adobe Flash-bestand. De worm heeft twee uur zijn gang kunnen gaan, waarna het LiveJournal-team alle embedded audio en video uitschakelden. YouTube en RuTube zijn inmiddels weer ingeschakeld, andere diensten volgen spoedig.

Er zouden ongeveer 100 geïnfecteerde pagina's ontdekt zijn, maar LiveJournal verwacht dat het aantal getroffen gebruikers hoger is. Het is eenvoudig te zien of je een van de geïnfecteerden bent: je recente posts laten vier lege placeholders voor Flash-filmpjes onderaan de tekst zien.

Deel dit artikel
Voeg toe aan favorieten