Twitter đã thay mật khẩu của những tài khoản phát tán các đường liên kết quảng bá phần mềm chống virus giả mạo.
Các
liên kết nói trên, được ngụy trang bằng dịch vụ rút ngắn URL của Google
(goo.gl), "chuyền" qua một loạt các URL chuyển hướng trước khi "đáp"
xuống một tên miền cấp cao của Ucraina, sau đó chuyển hướng đến một địa
chỉ IP gắn với với những phần mềm chống virus giả mạo có mục đích bất
lương - nhà nghiên cứu Nicolas Brulez của Kaspersky Lab viết trên blog
của công ty.
Những nạn nhân “hạ cánh” trên trang web có phần mềm chống
virus giả mạo sẽ được trang này nhắc nhở quét (scan) máy tính của họ.
Nếu họ chấp thuận quét, trang web này sẽ hỏi xem liệu họ có muốn loại bỏ
các mối đe dọa từ máy tính của mình hay không. Nếu người dùng làm theo,
họ sẽ bắt đầu tải về một chương trình bảo mật “ma” gọi là "Security
Shield."