Thư rác bot của Twitter ngày càng trở nên tồi tệ hơn - xuất hiện nội dung khiêu dâm

5 tháng 7, 2023

Tạm quên các tài khoản thư rác bằng tiền điện tử, Twitter đang gặp vấn đề khác liên quan đến các bot và tài khoản quảng bá nội dung người lớn cũng như xâm nhập vào các Tin nhắn trực tiếp và các tương tác trên nền tảng. Và dường như Twitter  chưa tìm ra giải pháp đơn giản nào để giải quyết.


Mặc dù vấn đề đã xuất hiện một thời gian, nhưng sự gia tăng của các bot khiêu dâm ngày càng nhiều, với những tuyên bố đầy hứa hẹn của Elon Musk về việc giải quyết các bot và tài khoản giả mạo trên Twitter, sau khi ông mua lại nền tảng này.


Phiên bản Twitter của Bots Khiêu dâm


Tuần này, các nhà nghiên cứu bảo mật đã gắn cờ (flag) nhiều tài khoản spam bắt đầu theo dõi họ hoặc bắt đầu các cuộc trò chuyện hoặc tương tác bằng tin nhắn trực tiếp không mong muốn (chẳng hạn như lượt thích và trả lời).


Trong một thông báo, nhóm nghiên cứu bảo mật MalwareHunterTeam đã tiết lộ nhiều tài khoản Twitter là các bot spam tự đưa vào các tương tác dưới dạng lượt thích. Điều này nhằm lôi kéo người dùng xem hồ sơ của các tài khoản bot này và nhấp vào các liên kết được liệt kê trong tiểu sử của họ. Các liên kết này dẫn đến các trang web hookup và NSFW.

MalwareHunterTeam tiết lộ nhiều bot khiêu dâm gây ô nhiễm tương tác


Một tài khoản Twitter như vậy có các liên kết bất hợp pháp trong tiểu sử được hiển thị bên dưới. Tài khoản đã bị tạm ngưng:


Ví dụ về bot spam Twitter (Twitter)


Nhà báo người Mỹ Chris Geidner cũng nhấn mạnh một phản hồi trên Twitter đối với bài báo gần đây của anh ấy mà anh ấy đã nhận được từ một "bot khiêu dâm" trong vòng vài phút sau khi đăng bài viết:


Phản hồi từ bot spam (Twitter)


Mikel Garcia, một chuyên gia CNTT có trụ sở tại Vương quốc Anh đã đăng ảnh chụp màn hình nhiều chương trình thư rác quảng cáo những lời chiêu dụ không có thật bao gồm "công việc bán thời gian" qua tin nhắn trực tiếp:


Tin nhắn trực tiếp từ bot và tài khoản giả mạo (Twitter)


Mặc dù Twitter đã đình chỉ các tài khoản bot khi những tài khoản này xuất hiện, nhưng nền tảng này vẫn chưa thực thi bất kỳ giải pháp mới hoặc hiệu quả nào để ngăn chặn thư rác và bot, để nó giống như một tình huống khó xử.


"Nếu giá thầu Twitter của chúng tôi thành công, chúng tôi sẽ cố gắng giải quyết các chương trình thư rác này!" Musk đã tuyên bố vào năm ngoái trong bối cảnh các cuộc thảo luận xung quanh việc mua lại nền tảng này.


Tuy nhiên, tại thời điểm này, bot tiếp tục là một vấn đề lớn đối với Twitter mà không có giải pháp nào trước mắt.


Cuối tuần qua, Musk đã thông báo rằng Twitter đang tạm thời áp dụng giải pháp giới hạn tốc độ để hạn chế "việc thu thập dữ liệu và thao túng hệ thống". Không rõ liệu điều này có được thực hiện một phần để nhắm mục tiêu hoạt động do bot khởi xướng hay không.

Musk áp đặt giới hạn tỷ lệ như một biện pháp tạm thời (Twitter)


Trước đó, Musk đã tước các huy hiệu xanh (blue badges) khỏi các tài khoản được xác minh theo các tiêu chí cũ và thay thế bằng một hệ thống trả phí cho người dùng, nhằm phá bỏ hệ thống 'lords & peasants'. Tuy nhiên, Musk thừa nhận đã chọn giữ nguyên huy hiệu xác minh cho một số tài khoản nổi bật bằng cách "trả tiền cho [họ] theo cá nhân."


Trong nhiều trường hợp, những kẻ đe dọa đã lạm dụng các tài khoản được Twitter Blue xác minh để thực hiện các vụ lừa đảo tiền điện tử, do đó đã tránh được việc xác minh.


Nếu không thực hiện một quy trình hợp lý để ngăn chặn các tài khoản và bot giả mạo, các vấn đề về thư rác hiện có của Twitter vẫn tồn tại.



Nguồn: bleepingcomputer.com

Bạn cũng có thể quan tâm

4 tháng 6, 2024
Bộ định tuyến chơi game TP-Link Archer C5400X dễ mắc phải các lỗi bảo mật có thể cho phép kẻ tấn công từ xa, không được xác thực thực thi các lệnh trên thiết bị.
3 tháng 6, 2024
Ngày 27 tháng 5 Check Point đã cảnh báo rằng các tác nhân đe dọa đang nhắm mục tiêu vào các thiết bị VPN truy cập từ xa của Check Point trong một chiến dịch đang diễn ra nhằm xâm phạm mạng doanh nghiệp.
31 tháng 5, 2024
Công ty quản lý đơn thuốc Sav-Rx cảnh báo hơn 2,8 triệu cá nhân ở Hoa Kỳ việc họ đã bị vi phạm dữ liệu và dữ liệu cá nhân của họ đã bị đánh cắp trong một cuộc tấn công mạng năm 2023.
Thêm bài viết