Сегодня по блогосфере начала кочевать ссылка на текстовый файл с логинами и паролями к социальной сети "ВКонтакте". База паролей постепенно пополняется, что, по всей видимости, указывает на причастность некой зловредной программы, которой заражены компьютеры множества пользователей этого сервиса.
(обновлено в 17:40) По информации "Лаборатории Касперского" за сбором базы данных стоит вредоносный файл player.exe, который с 28 июля детектируется «Лабораторией Касперского» как Trojan.Win32.VkHost.an.
Он модифицирует пользовательский hosts-файл таким образом, что при следующей попытке зайти на сайт vkontakte.ru.ru или odnoklassniki.ru пользователь перенаправляется на фишинговую страницу (собственно, расположенную на том же сайте, что и база логинов-паролей) - её дизайн полностью идентичен реальному, и в том случае, если пользователь введет свои логин и пароль на поддельной странице, его данные уйдут к злоумышленникам. Пользователь же, вслед за этим, увидит сообщение (конечно же, фальшивое) о том, что его экаунт "будет удалён через 24 часа", если не отправить SMS на специальный номер.
Специалисты "Лаборатории" рекомендуют пользователями обеих соцсетей проверить содержимое файла hosts. Если там есть записи вида "83.133.1**.2** vkontakte.ru" или "83.133.1**.2** odnoklassniki.ru", то нужно открыть файл в любом текстовом редакторе и удалить эти строки, а затем обязательно сменить все пароли от всех аккаунтов в социальных сетях. Ну и, конечно, не отправлять никаких SMS
Объясню на пальцах (для большинства сойдёт):
1. Лезем по папкам Мой компьютер, Локальный диск (C), WINDOWS, SYSTEM32, DRIVERS, etc.
2. В открывшейся папочке etc ищем файл с именем hosts и двойным щелчком открываем его. Появится окно со списком программ для открытия файла. Выбираем там Блокнот и щёлкаем OK.
3. В блокноте смотрим последние строчки файла на предмет чего-нибудь подобного, трём их оттуда на фиг. Затем "Файл" - "Сохранить" и перезагрузить компьютер.
4. После перезагрузки повторно выполнить действия пп. 1-3. Если строчки появились опять, то требуется провести активные антивирусные мероприятия (проверка свежайшим антивирусом), после чего опять поправить файл.
У меня и сейчас поиск работает. Но на "краффин" действительно ничего не находит.
Потыкалась в поиске. Ощущение, будто выдает посты примерно до 2022 года, а более свежие не показывает. Надо более детально потыкаться, но мне лень.
ПОЗДНО...
МатлобА (Спасибо), однако.
Если бы не идиотские фокусы с регистрацией на "Клерке" я бы, конечно, увидел ссылку и воспользовался ей. Увы! За каким то накоем, сайт стал требовать от меня адрес электронной почты (??? ) , невзирая на то, что я ввёл и логин и пароль! Вот их-то я на "Клерке" (старом) помню, а от "почтовых ящиков"... увы! Таке-шо мне высланный туда код был нужен, как козе ватерклозет!
Первое впечатление от Тбилиси :
город платанов, бездомных собак и полицейских.
Нет, у полицейских дом есть. Они его охраняют.
Или не его...
Мы были совсем не в курсе что такое 9 апреля в Тбилиси.
Т.е. были в курсе, но -давно. В 1989-м.
А потом, в 1991-м , опять 9-го апреля, Грузинская ССР заявила о своей независимости.
Хм...группа гордых , политиков провела референдум и ву а-ля! Новое нензависимое государство явилось на свет.
Господа-товарищи вероятно были "не в теме" о том, что республика, жила на дотациях из центра. А потому, с "независимостью" явно не угадали!
За 30 лет "независимости" Грузия имеет: 4 гражданские войны, 2 революции и... обшарпанное здание, в котором находится Парламент.
Но это - с другой стороны, с фасада, на который смотрит Грузия-мать.
А с парадного -да! Тут ого-го! Митингуют неделями, сидят перед официальным входом. А полиция смотрит, чтобы чего не вышло...
Мы мимо каждый день не по одному разу проходили.
Он модифицирует пользовательский hosts-файл таким образом, что при следующей попытке зайти на сайт vkontakte.ru.ru или odnoklassniki.ru пользователь перенаправляется на фишинговую страницу (собственно, расположенную на том же сайте, что и база логинов-паролей) - её дизайн полностью идентичен реальному, и в том случае, если пользователь введет свои логин и пароль на поддельной странице, его данные уйдут к злоумышленникам. Пользователь же, вслед за этим, увидит сообщение (конечно же, фальшивое) о том, что его экаунт "будет удалён через 24 часа", если не отправить SMS на специальный номер.
Специалисты "Лаборатории" рекомендуют пользователями обеих соцсетей проверить содержимое файла hosts. Если там есть записи вида "83.133.1**.2** vkontakte.ru" или "83.133.1**.2** odnoklassniki.ru", то нужно открыть файл в любом текстовом редакторе и удалить эти строки, а затем обязательно сменить все пароли от всех аккаунтов в социальных сетях. Ну и, конечно, не отправлять никаких SMS