Лохотрон дня или взлом сайта в Вконтакте.
Лохотрон следующий. На нескольких ресурсах утром появилась новость что украдены данные 135к пользователей вконтакте. Спустя какое-то время когда тупорылые новостные масмедия проникли в смысл этой новости и написали «САЙТ ВКОНТАКТЕ ВЗЛОМАН!» сейчас об этом говорят в новостях на радио, думаю вечером покажут по телеку. Теперь о главном. Сайт вконтакте как и однокласники никакого отношения к этому лохотрону не имеют. Был вирусяка, который менял файл хостс и отправлял на фейковую страницу однокласников или вконтакте где 135 тыщ лохов, не способных поставить антивирус, оставили свои логины и пароли. На почве этого Касперский написал, что ставте все срочно каспер, купить его можно тут. Во всех новостях говорят про него кстати. Не плохая реклама да? Может они и вирус сами написали?
Кстати самый интересный вопрос, а сколько паролей собрали с однокласников ? Процент домохозяек там повыше всеж.. Наверно не влез файл с паролями на хостинг)
Вот так вот у нас класно готовят новости…
01.08.2009 (12:21)
Думаю, для сбора паролей одним сервером было не обойтись. Нагрузку бы не потянул, нужен был кластер
05.08.2009 (23:52)
Говорят с учетом повторов получилось 50к аккаунтов вконтакников.
Радуют комментарии.
Подход 1:
Денис Масленников, антивирусный эксперт «Лаборатории Касперского»:
…Наши эксперты проанализировали эти данные и подтверждают факт компрометации. Согласно нашей информации инцидент выглядит следующим образом: сайт, указанный в сообщении — 83.133.120.252, известен Лаборатории Касперского как фишинговый и блокируется при попытке обращения к нему персональными продуктами.
Вредоносная программа Trojan.Win32.VkHost.an (детектируется нами с 28 июля) распространялась через приложение «ВКонтакте» (hxxp://vkontakte.ru/app711384?&m=2, в настоящий момент заблокировано администрацией ресурса)….
И другой:
Григорий Васильев, технический директор компании ESET:
Современные антивирусные продукты, применяющие технологии HIPS в сочетании с эвристическим анализом, способны эффективно защитить пользователей от вредоносного ПО, пытающегося внести изменения в файл hosts, даже в том случае, если это новая неизвестная угроза.
Я знал что касперский не современный антивирусный продукт.)
21.09.2009 (17:36)
если бяка разбегалась через приложение в сети вконтакте, то я бы все же характеризовал как взлом именно вконтакте, а не банальную вирус эпидемию
21.09.2009 (19:37)
Бяка меняла хостс, и распростронялась небось по почте или по ссылке…