Опять Античат виноват?

Discussion in 'Болталка' started by Hell En, 30 Jul 2009.

  1. Hell En

    Hell En Active Member

    Joined:
    26 May 2009
    Messages:
    18
    Likes Received:
    115
    Reputations:
    15
    Сегодня по блогосфере начала кочевать ссылка на текстовый файл с логинами и паролями к социальной сети "ВКонтакте"; источник этой волны, по всей видимости, находится на форуме Antichat.ru. База паролей постепенно пополняется, что, по всей видимости, указывает на причастность некой зловредной программы, которой заражены компьютеры множества пользователей этого сервиса.

    При попытке открыть данный файл Kaspersky Internet Security — а также, возможно, и другие защитные программы — выдаёт предупреждение о том, что этот сайт является фишинговым. В данном случае опасаться нечего, так как речь идёт об обычном текстовом файле. Впрочем, если ваш компьютер заражен, то, скорее всего, никакой антивирусной защиты на нём нет, а следовательно, такое сообщение вы не увидите.

    Пароли, как можно убедиться, действующие, а это означает, что тем, кто зарегистрирован на "ВКонтакте", не мешает заглянуть в этот файл и поискать там себя. Размер файла в настоящее время достигает 4 мегабайт, это более сотни тысяч записей о логинах и паролях (впрочем, встречаются и повторы).

    Если поиски увенчаются успехом, считайте, что вам не повезло. В этом случае мы рекомендуем как можно быстрее проверить свой компьютер антивирусом, а после успешного лечения — попытаться сменить пароль на этом сервисе. Также имеет большой смысл сменить пароли и на других веб-сервисах, если они совпадают или похожи на данный.

    "Вебпланете" пока не удалось выяснить, какой именно вредонос собирает эту базу и по какому принципу он работает. ЖЖ-юзер hitman полагает, что надо проверить файл hosts на вхождение в него строки "vkontakte.ru". Такая запись означает, что при попытке открыть данный сайт браузер обращается по IP-адресу, указанному напротив этой строки, и открывает фальшивый сайт с формой логина "ВКонтакте".

    Однако не исключено, что подмена сайтов происходит на более низком уровне при помощи трояна DNS Changer, который переписывает настройки подключения к серверам доменных имён. Не далее как вчера специалисты Trend Micro обнаружили фишинговый сайт "ВКонтакте", использующийся с недавних пор этим трояном.

    (обновлено в 17:40) По информации "Лаборатории Касперского" за сбором базы данных стоит вредоносный файл player.exe, который с 28 июля детектируется «Лабораторией Касперского» как Trojan.Win32.VkHost.an.

    Он модифицирует пользовательский hosts-файл таким образом, что при следующей попытке зайти на сайт vkontakte.ru.ru или odnoklassniki.ru пользователь перенаправляется на фишинговую страницу (собственно, расположенную на том же сайте, что и база логинов-паролей) - её дизайн полностью идентичен реальному, и в том случае, если пользователь введет свои логин и пароль на поддельной странице, его данные уйдут к злоумышленникам. Пользователь же, вслед за этим, увидит сообщение (конечно же, фальшивое) о том, что его экаунт "будет удалён через 24 часа", если не отправить SMS на специальный номер.

    Специалисты "Лаборатории" рекомендуют пользователями обеих соцсетей проверить содержимое файла hosts. Если там есть записи вида "83.133.1**.2** vkontakte.ru" или "83.133.1**.2** odnoklassniki.ru", то нужно открыть файл в любом текстовом редакторе и удалить эти строки, а затем обязательно сменить все пароли от всех аккаунтов в социальных сетях. Ну и, конечно, не отправлять никаких SMS.
    источник:http://webplanet.ru/news/security/2009/07/30/vkontakte_hack.html
     
    #1 Hell En, 30 Jul 2009
    Last edited: 30 Jul 2009
  2. МММ

    МММ Banned

    Joined:
    27 Jul 2009
    Messages:
    8
    Likes Received:
    3
    Reputations:
    0
    Всех посадят, форум удалят. Ура.

    комент: http://webplanet.ru/news/security/2009/07/30/comments/vkontakte_hack.html#comment-169052

    особенно порадовал пруфлинк на двач
     
    #2 МММ, 30 Jul 2009
    Last edited: 30 Jul 2009
  3. Hell En

    Hell En Active Member

    Joined:
    26 May 2009
    Messages:
    18
    Likes Received:
    115
    Reputations:
    15
    дайте лог штоле)
     
  4. Hell En

    Hell En Active Member

    Joined:
    26 May 2009
    Messages:
    18
    Likes Received:
    115
    Reputations:
    15
    а я сама уже нашла, была такая тема)
     
  5. X-RayBlade

    X-RayBlade Banned

    Joined:
    22 Feb 2009
    Messages:
    492
    Likes Received:
    1,002
    Reputations:
    271
    Античат сам всех отшлепает. з.ы.: мне не грозит -
    1. у мну линь на компе
    2. шас юзаю мини оперу
    я правильно понимаю?
     
  6. dessametr

    dessametr Banned

    Joined:
    21 Mar 2009
    Messages:
    114
    Likes Received:
    93
    Reputations:
    7
    молодцы ачатовцы я уже оттуда 3 акка с рейтом взял
     
  7. Hell En

    Hell En Active Member

    Joined:
    26 May 2009
    Messages:
    18
    Likes Received:
    115
    Reputations:
    15
    щас в чекер их засунем))))
     
  8. Not Found...

    Not Found... Banned

    Joined:
    18 Apr 2009
    Messages:
    26
    Likes Received:
    52
    Reputations:
    7
    А эт я первый файлик запустил и ип узнал :p :cool:
    ЗЫ Чтото быстро тему спалили... :(
     
  9. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    а все потому что нет модеров в болталке.
    тему бы удалили уже через 3 часа после появления.
     
  10. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    огурчики уже есть, сухарикаф тебе посушить?
     
  11. crackmail

    crackmail Elder - Старейшина

    Joined:
    3 Jun 2008
    Messages:
    106
    Likes Received:
    19
    Reputations:
    10
  12. Zombi ****

    Zombi **** Elder - Старейшина

    Joined:
    4 Apr 2009
    Messages:
    166
    Likes Received:
    183
    Reputations:
    17
    ыы прикрыли лавочку . . .
     
  13. SkyS

    SkyS Elder - Старейшина

    Joined:
    17 Nov 2007
    Messages:
    53
    Likes Received:
    31
    Reputations:
    0
    Ололо
     
  14. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    приложение Подводный Мир-2, которым распространялась эта штука еще вчера за-дизейблили в контакте.
    Хотя логи еще ночью капали) автор походу тока сегодня утром очухался)
     
  15. FALTONICK

    FALTONICK Elder - Старейшина

    Joined:
    12 Feb 2009
    Messages:
    141
    Likes Received:
    246
    Reputations:
    56
    блин не успел скачать
     
  16. Strik3r

    Strik3r Elder - Старейшина

    Joined:
    1 Jul 2007
    Messages:
    26
    Likes Received:
    144
    Reputations:
    32
  17. xxChaoSxx

    xxChaoSxx Active Member

    Joined:
    8 Jan 2008
    Messages:
    0
    Likes Received:
    269
    Reputations:
    7
    ппц,этой теме уже 2 месяца,лолы токо щяс спалили что есть такой трой с такими ф-циями
     
  18. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    xxChaoSxx
    если есть исходники и метод крипта буду балгодарен)
     
  19. Disney

    Disney Member

    Joined:
    17 Jun 2009
    Messages:
    0
    Likes Received:
    6
    Reputations:
    0
    паблик долго не живет)
    из одного злоумышленника получили с десяток - только благодаря новости и копипасту :cool:
    а админ лох да :p
     
    #19 Disney, 30 Jul 2009
    Last edited: 30 Jul 2009
  20. Not Found...

    Not Found... Banned

    Joined:
    18 Apr 2009
    Messages:
    26
    Likes Received:
    52
    Reputations:
    7
    Если кому интересно...лог ,тот самый :)
     
Loading...
Similar Threads - Античат виноват
  1. SladerNon
    Replies:
    5
    Views:
    1,882
  2. Suicide
    Replies:
    12
    Views:
    6,154