Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: Хакеры выложили пароли 130 тыс. пользователей «Одноклассников» и «ВКонтакте»
Твой Тренер > Флэйм > Общий раздел обо всем
ARMANI
Цитата
В Интернете выложены данные учетных записей более 130 тыс. пользователей социальной сети «ВКонтакте». Cайт, на котором были опубликованы пароли и логины, известен как фишинговый (хакерский).

Текстовый файл с данными появился во Всемирной паутине благодаря новой вредоносной программе Trojan.Win32.VkHost.an, которая распространялась в сети «Вконтакте» через одно из приложений, которое в данный момент уже заблокировано администрацией ресурса.

Будучи установленным в систему, троянец подменял файл hosts на поддельный, который приводил к тому, что пытаясь открыть страничку социальной сети «Вконтакте» или «Одноклассники», пользователь попадал на фальшивые страницы популярных ресурсов. Далее, ничего не подозревая, пользователь вводил свои персональные данные в соответствующие окна, и конфиденциальная информация попадала в руки злоумышленников.

Вслед за тем человек видел сообщение о том, что его аккаунт будет удален в ближайшие 24 часа, если он не отошлет платное sms на специальный номер.

«Сайт, указанный в сообщении (83.133.120.252), известен «Лаборатории Касперского» как фишинговый и блокируется при попытке обращения к нему персональными продуктами», - пишет на сайте securelist.com эксперт «Лаборатории Касперского» Александр Гостев.

Для «Одноклассников» хакеры тоже создали подобный файл. В настоящее время он пуст, но пользователи и этой социальной сети в ближайшее время могут пострадать от злоумышленников.

«Мы рекомендуем всем пользователям «ВКонтакте» и «Одноклассников» проверить содержимое своих файлов hosts, которые находятся в каталоге %windir%system32driversetc, и если в них обнаружены ссылки на vkontakte.ru и odnoklassniki.ru - удалить данные записи, - продолжает Александр Гостев. - Обязательно также сменить все пароли от всех аккаунтов (не только в социальных сетях, но и в электронной почте и прочие). В случае попадания на подобные фишинговые страницы, ни в коем случае не вводить свои логин и пароль и не отправлять никаких SMS-сообщений».

Напомним, это не первый случай появления вредоносных программ в социальной сети «ВКонтакте». Так в середине июня ресурс атаковал очередной вирус - Trojan.Hosts.75. Эта вредоносная программа, принадлежащая к семейству Trojan.Hosts, вымогает деньги у зараженных пользователей социальной сети.

На сегодняшний день насчитывается около сотни различных модификаций.

Trojan.Hosts.75 перенаправляет пользователя на фишинговую страницу, оформленную в фирменном стиле этой социальной сети. Здесь, будто бы от лица администрации сайта, пользователю предлагается зарегистрироваться в системе при помощи SMS-активации. Объясняется это «нововведение» увеличением количества спам-рассылок.

После запуска Trojan.Hosts.75 вирус распаковывает на диск batman.gif-файл, который, в свою очередь, модифицирует файл hosts.

При посещении интернет-ресурсов с зараженного компьютера пользователь перенаправляется на фальшивую страницу на сервере http://211.xx.xx.xx/index.html. Прописав в файл hosts множество популярных интеренет-ресурсов, киберпреступники попытались тем самым увеличить вероятность попадания зараженного пользователя на сайт вымогателей.

Служба вирусного мониторинга компании «Доктор Веб» констатирует увеличение числа программ-вымогателей. «Мы в очередной раз призываем пользователей не поддаваться на фишинговые провокации злоумышленников и не перечислять на их счета запрошенные суммы», - предупреждают эксперты.


короче говоря самое главное для тех кто там сидит внизу
Проверить не взломали ли вас можно на здесь http://www.securelist.com

©http://citata.ua
Leg
Проверил, всё хорошо bk.gif !
Tirel
Не проверил. Но мне http://demotivation.ru/371voclekcogpic.html ибо не сижу в данных сектах )))
Link
Ну это довольно наивно вводить пароли в фальшивый сайт)
ARMANI
Цитата
Ну это довольно наивно вводить пароли в фальшивый сайт)

ты про тот сайт который я выложил в статье или вообще про фейки вконтакте? если первое, то там никаких паролей ненадо вводить, просто вводишь мыло и все, и проверяется по базе есть ли ты в числе 170 тыщ или нет... а если все таки второе, то да но тысячи людей на это каждый день попадются
Dr. Love
Фишка с подставной страницей, которая похожа на оригинальную (в данном случае ВКОНТАКТЕ) известна уже довольно давно. Таким же образом тырили пары логин-пароль от LJ, LI, некоторых форумов. И если я понимаю, что, например, мои родители в инете не особо разбираются и все спрашивают у яндекса и верят многому, то я никак не понимаю тех, кто вводя пароль-логин в адресную строку браузер не смотрит. Особенно, когда не по собственноручно созданной закладке заходит на страницу. В конце концов это не только неприятно, но и отнимает время на восстановление данных. Хорошо, что пока хакеры не смогли добраться до банковских сайтов с интерфейсом управления деньгами на счете. о-крайней мере про массовые грабежи какого-либо банка я еще не слышал.
sarzh
Гы, а по-моему это оч хороший способ создать самую большую в рунете базу данных мэйлов. Сообщаешь о вскрытии БД одноклассников, говоришь пользователям, шо щяз ты им паможишь, правериш их мыло на предмет вскрытости и.... вуаля! Лохи сами напишут тебе свои мыла для последующей рассылки, например СПАМа. И всего-то надо было создать страничку для "проверки мылов" и закинуть "замануху". Так что быстрее все пишем свои мыла. Я думаю, что там получится не 170 тысяч, а гораааааааздо больше. Но это ИМХО. А пока ждем дальнейшего развития событий. Ждем сообщения о подделке подделки. 22.gif
Dr. Love
Цитата(sarzh @ 6.08.2009, 19:03) *
Гы, а по-моему это оч хороший способ создать самую большую в рунете базу данных мэйлов. Сообщаешь о вскрытии БД одноклассников, говоришь пользователям, шо щяз ты им паможишь, правериш их мыло на предмет вскрытости и.... вуаля! Лохи сами напишут тебе свои мыла для последующей рассылки, например СПАМа. И всего-то надо было создать страничку для "проверки мылов" и закинуть "замануху". Так что быстрее все пишем свои мыла. Я думаю, что там получится не 170 тысяч, а гораааааааздо больше. Но это ИМХО. А пока ждем дальнейшего развития событий. Ждем сообщения о подделке подделки. 22.gif

Ну впринципе более чем реально. Только я уже давно использую несколько мейлов. Один, можно сказать общий - я им пользуюсь для основной массы рассылок, контакты, одноклассники, ЖЖшка. Есть рабочий, на сайте, он, понятное дело, только для рабочих моментов, есть для личной переписки. Всего на данный момент пользуюсь 3 ящиками, но скоро, думаю, будет еще несколько. Как только возникнет потребность.
ARMANI
Цитата
Гы, а по-моему это оч хороший способ создать самую большую в рунете базу данных мэйлов. Сообщаешь о вскрытии БД одноклассников, говоришь пользователям, шо щяз ты им паможишь, правериш их мыло на предмет вскрытости и.... вуаля! Лохи сами напишут тебе свои мыла для последующей рассылки, например СПАМа. И всего-то надо было создать страничку для "проверки мылов" и закинуть "замануху". Так что быстрее все пишем свои мыла. Я думаю, что там получится не 170 тысяч, а гораааааааздо больше. Но это ИМХО. А пока ждем дальнейшего развития событий. Ждем сообщения о подделке подделки.

у людей кому нужна база мейлов, они и так есть и без этого... я не буду говорить откуда и что, это не важно. Тк с многими такими спамерами, создателями фейков, хакерами, фроедами и др личности оч тесно общаюсь и по аське и на форумах.... скажу тебе одно что данная новость не нова столь, ей уже где неделя а возможно и больше.... и при том уже есть из знакомых пару челов которые попались на этой уловке, но поздно увидели себя в этой базе... спасения небыло уже
Цитата
Фишка с подставной страницей, которая похожа на оригинальную (в данном случае ВКОНТАКТЕ) известна уже довольно давно. Таким же образом тырили пары логин-пароль от LJ, LI, некоторых форумов. И если я понимаю, что, например, мои родители в инете не особо разбираются и все спрашивают у яндекса и верят многому, то я никак не понимаю тех, кто вводя пароль-логин в адресную строку браузер не смотрит. Особенно, когда не по собственноручно созданной закладке заходит на страницу. В конце концов это не только неприятно, но и отнимает время на восстановление данных. Хорошо, что пока хакеры не смогли добраться до банковских сайтов с интерфейсом управления деньгами на счете. о-крайней мере про массовые грабежи какого-либо банка я еще не слышал.

коротко и локанично фейк....но что бы через приложение передавался трой это уже что то интересное
Lort
я даже не нашел как проверить)
Leg
Цитата(Lort @ 13.08.2009, 21:26) *
я даже не нашел как проверить)

http://www.securelist.com/ru/weblog/39133/...teley_VKontakte

Panzerbatalion
и меня нету!!!! но я несколько раз пароли менял, каждый раз усложняя...
а на счёт базы емейлов - так она и в правду у нормальных спамеров есть.....т.к. мейл нет-нет да и опубликуешь в открытом источнике....... так шо я ни парюсь smile.gif спам как приходил так и приходит.... biggrin.gif
Render
не ходите на такие сайты
заходишь - и уже ты в списке стыренных



Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Форум IP.Board © 2001-2012 IPS, Inc.