新华网北京6月28日电(记者 顾洪洪)28日晚,新浪微博遭遇到首次跨站攻击蠕虫侵袭,微博用户中招后会自动向自己的粉丝发送含毒私信和微博,有人点击后会再次中毒,形成恶性循环。据瑞星安全专家王占涛分析,这主要是因为新浪的广场页面有几个链接对输入参数过滤不严导致。
至记者发稿时为止,在新浪微博搜索,约有数十万条相关结果。王占涛说,此次蠕虫攻击的危害,仅限于滥发含毒私信和链接,未能实现窃取微博账号、窃取用户信息等功能,用户不必过于恐慌。此前,国内多家著名SNS网站、博客网站都曾遭到类似攻击,只不过未形成如此大的传播范围。
王占涛表示,随着用户的活动逐渐转移到云端,类似新浪微博蠕虫这样的攻击将会大量出现,SNS网站将是被攻击的重点。