Посты

Похищены данные 130 тыс. пользователей сети «ВКонтакте»

Написал iman, 31 июля 2009 года
116 69 6726

Недавно стало известно о том, что на одном из хакерских сайтов были опубликованы данные учетных записей более 130 тысяч пользователей социальной сети «ВКонтакте». Эксперты «Лаборатории Касперского» проанализировали эту информацию и подтвердили факт компрометации. Сайт, на котором были опубликованы пароли (83.133.120.252), известен «Лаборатории Касперского» как фишинговый и блокируется антивирусными продуктами компании при попытке обращения к нему.

По предварительным данным, схема похищения логина и пароля для доступа к социальной сети была такой: сначала на компьютер пользователя устанавливалась вредоносная программа Trojan.Win32.VkHost.an – она распространялась через приложение ВКонтакте. После установки в систему данный троянец подменял содержимое файла hosts на следующее: 83.133.120.252 vkontakte.ru и 83.133.120.252 odnoklassniki.ru.

picture_341345

picture_341345

Впоследствии, когда пользователь пытался открыть сайт одной из этих социальных сетей, его перенаправляли на фишинговую страницу, в которой требовалось ввести свой логин и пароль. Регистрационные данные уходили в базы на том же сайте, а пользователю сообщалось, что его аккаунт будет заблокирован, причем для разблокирования нужно отправить на некий короткий номер СМС, стоимость которого достигала 10 долларов

.«Лаборатория Касперского» предлагает пользователям социальных сетей «ВКонтакте» и «Одноклассники» с помощью специальной онлайн-формы на сайте www.securelist.ru проверить, не оказались ли их регистрационные данные в руках злоумышленников.

При вводе электронного адреса пользователя осуществляется автоматическая проверка, после которой на сайте выдается сообщение о том, скромпроментирован ли его аккаунт. В положительном случае необходимо срочно сменить все используемые пароли от ресурсов, где использован такой же пароль (это могут быть социальные сети, электронная почта, ICQ и т.д.).

Проверка осуществляется здесь.

Рейтинг
116
+ -
В избранное
Похищены данные 130 тыс. пользователей сети «ВКонтакте»
Добавил iman, 31 июля 2009 в 09:20
Пожаловаться

Интересные посты

Комментарии к посту «Похищены данные 130 тыс. пользователей сети «ВКонтакте»» 69

hotchikhotchik
31 июля 2009 года в 9:27 #

нет меня. фух...
спасибо

6
dimanidimani
31 июля 2009 года в 9:29 #

нефиг ставить идиотские приложения,переходить по всякому спаму,и качать приложения для в контакте. Так то кого хакнули сами и виноваты.Наивные больно.

42
toniktonik
31 июля 2009 года в 14:07 #

аминь.

10
shpulwindshpulwind
31 июля 2009 года в 18:57 #

Стопроцентно согласен. Спасение утопающих... Ну вы знаете! )))

0
gonegone
31 июля 2009 года в 9:31 #

Пароли конечно у некоторых) больше всего добивают типа таких
natasha_тратата@mail.ru:наташа
ыхыхы здесь даже ничего и похищать не надо))
Больше всего понравился у кого-то пароль - хочумужика

10
roflrofl
31 июля 2009 года в 17:36 #

«1234» наш выбор

16
kaverinakaverina
31 июля 2009 года в 9:33 #

а на каком сайте вы смотрели эти опубликованные пароли и емеилы?

-1
imaniman
31 июля 2009 года в 9:40 #

сам наверно брутит :)

1
gonegone
31 июля 2009 года в 9:54 #

Вы должно быть ко мне обращаетесь...
Эммм ну какбе по всему интернету лежит.
Собственно до появления чудо-сервиса который шустро организовал вездесущий касперский авторитетные сайты рекомендовали срочно скачивать данный файл и проверять свои данные.

0
rounddancerrounddancer
31 июля 2009 года в 10:49 #

На Хабрахабре разумеется :)

1
luukfiluukfi
31 июля 2009 года в 10:29 #

Ага...
"зайдите на наш сайт заполните формочку с логином и паролем и мы проверим, а не заражен ли Ваш аккаун вирусом" - что-то этом мне напоминает :)

-3
imaniman
31 июля 2009 года в 10:33 #

нет там только мыло надо ввести. лаборатория касперского курирует этот сайт. так что без паники:)

0
jiharkajiharka
31 июля 2009 года в 10:30 #

Стоит нод. Этот файлик он тихонько и спокойно попросил меня удалить. Никаких проблем. Привет Касперу))

3
rounddancerrounddancer
31 июля 2009 года в 10:50 #

txt файлы не могут содержать в себе код какого-либо вируса. вы именно то скачивали?))

0
jiharkajiharka
31 июля 2009 года в 10:52 #

Не учи меня пожалуйста) Я ничего сам не скачивал, просто нод три дня назад почистил именно такой файлик. *вспомнилось.

4
obozzyanaobozzyana
31 июля 2009 года в 14:19 #

спасибо лизензионному НОДу, тож прочухал, что что то не ладно...
я потом вломила знакомой за такой осознанный спам...что я дура что повелась и она....( у нее антивирусняка не стояло) ей хуже

0
beefbeef
31 июля 2009 года в 10:39 #

Дела, дела!

1
lok-n-rolllok-n-roll
31 июля 2009 года в 10:40 #

антивирусами норм пользоваться надо и не открывать левые ссылки которые в спаме приходят. поделом у кого увели.

1
deniskutovskiydeniskutovskiy
31 июля 2009 года в 11:09 #

В эру ВездеСсущего спама нельзя быть полностью уверенным даже в "чистоте" этого поста с сылочкой на сайт (как предположение, не самый популярный), и кнопочкой "здесь"(^^).

-1
imaniman
31 июля 2009 года в 11:26 #

здесь все чисто;)

0
deniskutovskiydeniskutovskiy
31 июля 2009 года в 11:32 #

не один уважающий себя спамер мне бы и не ответил на этот пост: "да, братан, ты пропалил меня, надо прикрывать лавочку по читхакингу"=))

-11
imaniman
31 июля 2009 года в 11:34 #

пароноик

2
deniskutovskiydeniskutovskiy
31 июля 2009 года в 11:40 #

шутки - не твой конёк..

-20
there_isthere_is
31 июля 2009 года в 11:10 #

не зареген там вообще, не понимаю о чём речь

-5
oh_lucyoh_lucy
31 июля 2009 года в 11:16 #

помоему это полная фигня

2
koren_zlakoren_zla
31 июля 2009 года в 11:17 #

Все опубликованные пассы контакт поменял еще вчера

0
foxyovovichfoxyovovich
31 июля 2009 года в 11:21 #

да, оперативно сработали

0
nor_ellenor_elle
31 июля 2009 года в 11:25 #

Касперский сам все подстроил!!! Думает Джеки Чан его прикроет, если что.

26
buzzybuzzy
31 июля 2009 года в 11:41 #

мне кажется это опять реклама

1
deniskutovskiydeniskutovskiy
31 июля 2009 года в 11:48 #

Ну да, типа каспера начали забывать, и он решил напомнить о себе подобной "благотворительной акцией"..)

-1
prokazaprokaza
31 июля 2009 года в 13:06 #

наши хакеры-гении)
happy sysadmin day

2
warrantwarrant
31 июля 2009 года в 13:26 #

я отправил смс и у меня все заработало!

-12
rufos_gribrufos_grib
31 июля 2009 года в 21:34 #

ха!

0
sokisoki
31 июля 2009 года в 13:30 #

я молодец
меня нет в базе.
у меня пароль из 19 символов

14
rythme_briserythme_brise
31 июля 2009 года в 19:57 #

у подруги из 21
не помогло
хотя к приложениям и вредоносным ссылкам она отношения не имеет
такие дела

0
sokisoki
31 июля 2009 года в 23:01 #

мда.я знаю что если в пароле будут не только буквы, но и цифры то его намного сложнее взломать.
потому что когда из букв или только из цифр, такой пароль легко боты взламывают.они просто подбирают

0
ex_rompex_romp
31 июля 2009 года в 13:40 #

лучшеб уничтожили контакт

29
lok-n-rolllok-n-roll
31 июля 2009 года в 13:42 #

воистину =)

2
ramblegambleramblegamble
31 июля 2009 года в 13:54 #

лулзов похакали :D бгг

-2
fanciedfancied
31 июля 2009 года в 14:28 #

скачал базу, посмотрел, весьма занимательно, знаете ли =)

1
rufos_gribrufos_grib
31 июля 2009 года в 21:35 #

нахрена хакерам база, им ведь бабло от "Отправьте смс и ваш аккаунт восстановиться" нужно.

0
pechivopechivo
31 июля 2009 года в 15:11 #

такая трагедия,будто кто-то в личных сообщениях хранил переписку с Бен Ладеном и сейчас весь мир может об этом узнать.
take it easy

13
deniskutovskiydeniskutovskiy
2 августа 2009 года в 14:25 #

хакеры рискуют сесть, ломая аккаунты пользователей, для того чтобы личные сообщения почитать и поржать? интересная версия=)

0
bolirbolir
31 июля 2009 года в 15:37 #

давно ни для кого не является секретом тот факт, что у крупных компаний, занимающихся обеспечением безопасности в сфере IT, есть отделы, разрабатывающие вирусы. Это значительно стимулирует продажи. На данный момент наиболее посещаемыми сайтами (а, значит, привлекающими самые крупные фин.вливания) являются 3 топа (yandex, mail, ranbler) соц.сети (самые крупные как раз Vkontaknte, Odnoklassniki), видео сайты (youtube, rutube) и блоги (Livejournal). Соответственно, если этот пост не является байкой, то действие компании "Касперский" совершенно прозрачно читается как угроза сайту "Вконтакте" после не удавшейся попытки создать предметные партнерские отношения. Кризис, видимо, продолжает подкашивать...))

4
nikita_znikita_z
31 июля 2009 года в 16:04 #

а для меня было секретом, я об этом даже как-то не задумался.
спасибо, что глаза открыли!

0
johnniejohnsjohnniejohns
31 июля 2009 года в 18:55 #

не надо делать скандалы, интриги, расследования. думаю, что для многих компаний, занимающихся it-security ваш комментарий будет большой неожиданностью по нескольких причинам: во-первых, информация о таком отделе бы очень быстро просочилась из компании, посредством продажных работников, поскольку такая информация стоит больших денег и может не только подогнать гроб под имидж компании, но даже и заколотить гвозди в его крышку. А во-вторых, как дипломированный специалист в области защиты информации могу вам сказать, что содержание такого отдела для компании было бы абсолютно невыгодно, поскольку нахождение лекарства от вируса образно говоря в тысячу, если не больше раз, раз легче, чем создание самого вируса и его распространение, а выгоды от того, что лекарство будет готово на пару часов больше, чем у конкурентов, нет никакой.

и где вы видите в действии, которое состоит в написании простенького скрипта, который смотрит, есть ли ваш мейл в файле, угрозу?

5
petruchepetruche
3 августа 2009 года в 15:42 #

Совершенно верно.
Можно легко представить себе, что будет, если вдруг информация о таких "отделах" появится в СМИ - это крах компании, её полная ликвидация, дискридитация заслуг и т.д.
Так рисковать не будет никто, да и вирусописателей сейчас и без таких эфемерных "отделов" предостаточно.

0
loortezloortez
31 июля 2009 года в 16:09 #

Неприятный случай произошел с моим другом. После взлома его странницы автоматически было добавленно приложение которое копирует на пк пользователей злобный вирус который стирает пути загрузки операционной системы. после чего происходит её крах. он получил кучу оскарблений и угроз в свой адрес.

0
downpourdownpour
31 июля 2009 года в 18:18 #

а мне менять пришлось

0
kooperkooper
31 июля 2009 года в 18:48 #

блин иногда просто хочется стать деревяшкой..хотя бы на часик...чтоб понять, что тобой руководит, когда ты начинаешь вестись... вводить свой пароль на другом сайте... посылать смс... звонить знакомым и спрашивать а у тебя была такая штука ну я не знаю..ну выскакивает там такое окошечко....

6
anastai-shaanastai-sha
31 июля 2009 года в 20:08 #

а я уже на это вниманимания не обращаю. Я спамер со стажем - то и дело предлагаю друзьям купить красные труселя О_о

3
yumeyume
31 июля 2009 года в 22:54 #

похуй

1
koaksskoakss
1 августа 2009 года в 1:22 #

а все потому что предохраняться надо )
и головой думать, прежде чем непонятно где свои пароли оставлять.
естественный отбор делает свое дело)

1
antistarantistar
1 августа 2009 года в 12:22 #

Это похоже на вирусную рекламу

0
methodmethod
5 августа 2009 года в 0:13 #

Рекламу контакта или каспера?

0
antistarantistar
7 августа 2009 года в 17:45 #

контакта конечно.

0
methodmethod
7 августа 2009 года в 23:40 #

скорее антирекламой, как в последнее время с QIP'ом случился массовый отток пользователей из за аналогичных случаев.

0
medvedkrevedkovmedvedkrevedkov
1 августа 2009 года в 20:23 #

пользуйтесь Mac OS X или Linux и не сидите вконтакте - куча проблем пройдет далеко в стороне от вас!

0
meechnmeechn
1 августа 2009 года в 23:20 #

просто нажимайте ссылочку "выйти" в конце , и ни каких проблем

0
xtassyxtassy
3 августа 2009 года в 18:05 #

а мне как то все равно) есть мобильный телефон, который, я надеюсь, защищен им и пользуюсь)

0
anna__bananaanna__banana
6 августа 2009 года в 2:59 #

мак ос - наш ответ "спасибе ноду". можно где угодно сидеть и проблем ноль

0
ak47ak47
6 августа 2009 года в 10:38 #

Лучше всего просто взять и удалить свой акаунт там и больше никогда не париться!

0
vice_versavice_versa
2 сентября 2009 года в 10:15 #

у моей подруги какой-то мальчуган взломал контакт, сменил пароль и не хочет ей его возвращать. причем он ничего не удаляет, не меняет, только периодически заходит туда. пытался выманить из нее 200 рублей (вроде даже выманил), но все равно не возвращает. причем она не помнит почту, через которую регестрировалась, поэтому вообще никак не восстановить этот аккаунт

0
imaniman
2 сентября 2009 года в 12:24 #

по рожи ему надо настучать за шантаж

0
vice_versavice_versa
2 сентября 2009 года в 12:54 #

дерзайте)

0
famenoshamefamenoshame
8 сентября 2009 года в 9:42 #

Vice, как можно не помнить почту, если она является логином?? Бред...

0
imaniman
8 сентября 2009 года в 11:53 #

кукис ей помогали не логиница каждый раз, вот и забыла. девушка ведь :))

0
maestromaestro
9 октября 2009 года в 6:00 #

кто создает антивирус тот и вирус вместе с ним,
но сначала болезнь а после лекарство...

0
modnoe_bidlomodnoe_bidlo
12 ноября 2009 года в 9:09 #

в базе не обнаружен, но если взломают даже страницу новую наверно создавать не буду..тупое времяубивание этот контакт..

0

Вход на сайт

Забыли пароль?

Войти, как пользователь

Регистрация через Facebook

У вас уже есть аккаунт на Look At Me?

Связать мои
аккаунты

Я регистрируюсь впервые

Регистрация через Facebook

Введите ваше имя пользователя и пароль Look At Me, чтобы связать его с вашим аккаунтом на Facebook

Я передумал, я не хочу связывать аккаунты. Продолжить регистрацию

Новое сообщение