Сегодня по блогосфере начала кочевать ссылка на текстовый файл с логинами и паролями к социальной сети "ВКонтакте". База паролей постепенно пополняется, что, по всей видимости, указывает на причастность некой зловредной программы, которой заражены компьютеры множества пользователей этого сервиса.
(обновлено в 17:40) По информации "Лаборатории Касперского" за сбором базы данных стоит вредоносный файл player.exe, который с 28 июля детектируется «Лабораторией Касперского» как Trojan.Win32.VkHost.an.
Он модифицирует пользовательский hosts-файл таким образом, что при следующей попытке зайти на сайт vkontakte.ru.ru или odnoklassniki.ru пользователь перенаправляется на фишинговую страницу (собственно, расположенную на том же сайте, что и база логинов-паролей) - её дизайн полностью идентичен реальному, и в том случае, если пользователь введет свои логин и пароль на поддельной странице, его данные уйдут к злоумышленникам. Пользователь же, вслед за этим, увидит сообщение (конечно же, фальшивое) о том, что его экаунт "будет удалён через 24 часа", если не отправить SMS на специальный номер.
Специалисты "Лаборатории" рекомендуют пользователями обеих соцсетей проверить содержимое файла hosts. Если там есть записи вида "83.133.1**.2** vkontakte.ru" или "83.133.1**.2** odnoklassniki.ru", то нужно открыть файл в любом текстовом редакторе и удалить эти строки, а затем обязательно сменить все пароли от всех аккаунтов в социальных сетях. Ну и, конечно, не отправлять никаких SMS
Объясню на пальцах (для большинства сойдёт):
1. Лезем по папкам Мой компьютер, Локальный диск (C), WINDOWS, SYSTEM32, DRIVERS, etc.
2. В открывшейся папочке etc ищем файл с именем hosts и двойным щелчком открываем его. Появится окно со списком программ для открытия файла. Выбираем там Блокнот и щёлкаем OK.
3. В блокноте смотрим последние строчки файла на предмет чего-нибудь подобного, трём их оттуда на фиг. Затем "Файл" - "Сохранить" и перезагрузить компьютер.
4. После перезагрузки повторно выполнить действия пп. 1-3. Если строчки появились опять, то требуется провести активные антивирусные мероприятия (проверка свежайшим антивирусом), после чего опять поправить файл.
Да, клан очень крутой. В этом клане несколько тысяч человек, так что пережили по-разному. Но сейчас Чэни в Китае есть. Среди них один из моих любимых актёров - Чэнь Фэй Юй
Вообще он родился в Америке, там у него американское имя Артур Чэнь. А когда наступило совершеннолетие - отказался от американского гражданства, приняв как единственное - китайское. В этом поступке все китайцы. Они такие... даже будучи эмигрантами и живя в другой стране они остаются китайцами семейные связи для них святое.
Я все залы не осилила там, да и глаз начал замыливаться, значительную часть времени я просидела сначала на ступеньках одного из зданий, а потом в том самом милом дворике. Возможно потому что было солнце и +24, а в Москве в это время зима и мороз и мне было достаточно тепла и солнца для счастья)
Но резьбу я отметила, двери там очень красивые резные
Пераст ))
Обожаю его. Жаль, вероятно уже не приведется увидеть. С осени в Черногории будут шенгенские визы (говорят, не проверяла). А получать их сейчас это танцы с бубнами.
Знакомая в мае летала туда через Армению. Прошлой осенью купила билет аж за ... 7600 рублей!
Ничего выдающегося, статистика обычная, для тех кто не разводит холивары про 1С, как я понимаю.
Статистика на сегодня:
Охват - 8.9K,
1.3K просмотров,
42% дочитали статью до конца (??? - неожиданно много),
55.3% просмотрели статью до конца (и вам спасибо, что съели - приготовить каждый может!),
Лайков в карму +8 (на самом деле их больше - это лайки минус дизлайки).
Пераст ))
Обожаю его. Жаль, вероятно уже не приведется увидеть. С осени в Черногории будут шенгенские визы (говорят, не проверяла). А получать их сейчас это танцы с бубнами.
Знакомая в мае летала туда через Армению. Прошлой осенью купила билет аж за ... 7600 рублей!
Он модифицирует пользовательский hosts-файл таким образом, что при следующей попытке зайти на сайт vkontakte.ru.ru или odnoklassniki.ru пользователь перенаправляется на фишинговую страницу (собственно, расположенную на том же сайте, что и база логинов-паролей) - её дизайн полностью идентичен реальному, и в том случае, если пользователь введет свои логин и пароль на поддельной странице, его данные уйдут к злоумышленникам. Пользователь же, вслед за этим, увидит сообщение (конечно же, фальшивое) о том, что его экаунт "будет удалён через 24 часа", если не отправить SMS на специальный номер.
Специалисты "Лаборатории" рекомендуют пользователями обеих соцсетей проверить содержимое файла hosts. Если там есть записи вида "83.133.1**.2** vkontakte.ru" или "83.133.1**.2** odnoklassniki.ru", то нужно открыть файл в любом текстовом редакторе и удалить эти строки, а затем обязательно сменить все пароли от всех аккаунтов в социальных сетях. Ну и, конечно, не отправлять никаких SMS