Сегодня по блогосфере начала кочевать ссылка на текстовый файл с логинами и паролями к социальной сети "ВКонтакте". База паролей постепенно пополняется, что, по всей видимости, указывает на причастность некой зловредной программы, которой заражены компьютеры множества пользователей этого сервиса.
(обновлено в 17:40) По информации "Лаборатории Касперского" за сбором базы данных стоит вредоносный файл player.exe, который с 28 июля детектируется «Лабораторией Касперского» как Trojan.Win32.VkHost.an.
Он модифицирует пользовательский hosts-файл таким образом, что при следующей попытке зайти на сайт vkontakte.ru.ru или odnoklassniki.ru пользователь перенаправляется на фишинговую страницу (собственно, расположенную на том же сайте, что и база логинов-паролей) - её дизайн полностью идентичен реальному, и в том случае, если пользователь введет свои логин и пароль на поддельной странице, его данные уйдут к злоумышленникам. Пользователь же, вслед за этим, увидит сообщение (конечно же, фальшивое) о том, что его экаунт "будет удалён через 24 часа", если не отправить SMS на специальный номер.
Специалисты "Лаборатории" рекомендуют пользователями обеих соцсетей проверить содержимое файла hosts. Если там есть записи вида "83.133.1**.2** vkontakte.ru" или "83.133.1**.2** odnoklassniki.ru", то нужно открыть файл в любом текстовом редакторе и удалить эти строки, а затем обязательно сменить все пароли от всех аккаунтов в социальных сетях. Ну и, конечно, не отправлять никаких SMS
Объясню на пальцах (для большинства сойдёт):
1. Лезем по папкам Мой компьютер, Локальный диск (C), WINDOWS, SYSTEM32, DRIVERS, etc.
2. В открывшейся папочке etc ищем файл с именем hosts и двойным щелчком открываем его. Появится окно со списком программ для открытия файла. Выбираем там Блокнот и щёлкаем OK.
3. В блокноте смотрим последние строчки файла на предмет чего-нибудь подобного, трём их оттуда на фиг. Затем "Файл" - "Сохранить" и перезагрузить компьютер.
4. После перезагрузки повторно выполнить действия пп. 1-3. Если строчки появились опять, то требуется провести активные антивирусные мероприятия (проверка свежайшим антивирусом), после чего опять поправить файл.
Я все залы не осилила там, да и глаз начал замыливаться, значительную часть времени я просидела сначала на ступеньках одного из зданий, а потом в том самом милом дворике. Возможно потому что было солнце и +24, а в Москве в это время зима и мороз и мне было достаточно тепла и солнца для счастья)
Но резьбу я отметила, двери там очень красивые резные
Пераст ))
Обожаю его. Жаль, вероятно уже не приведется увидеть. С осени в Черногории будут шенгенские визы (говорят, не проверяла). А получать их сейчас это танцы с бубнами.
Знакомая в мае летала туда через Армению. Прошлой осенью купила билет аж за ... 7600 рублей!
Ничего выдающегося, статистика обычная, для тех кто не разводит холивары про 1С, как я понимаю.
Статистика на сегодня:
Охват - 8.9K,
1.3K просмотров,
42% дочитали статью до конца (??? - неожиданно много),
55.3% просмотрели статью до конца (и вам спасибо, что съели - приготовить каждый может!),
Лайков в карму +8 (на самом деле их больше - это лайки минус дизлайки).
Пераст ))
Обожаю его. Жаль, вероятно уже не приведется увидеть. С осени в Черногории будут шенгенские визы (говорят, не проверяла). А получать их сейчас это танцы с бубнами.
Знакомая в мае летала туда через Армению. Прошлой осенью купила билет аж за ... 7600 рублей!
Обмануло меня предчувствие!
Принимаю поздравления & лайки в виде кармы и приглашаю всех в читальный зал - https://habr.com/ru/articles/1043678/
Статья называется "Ошибка вендора, или Сказка про Курочку Рябу".
Это мой манифест "Клюшки рулят".
Адресован одинесникам, пользователям 1С и ИТ-сообществу.
Хабр - самая крупная и мощная ИТ-площадка.
(Мне тут советуют на vc.ru ее тоже дать (там все проще с публикациями), думаю пока. А кто-нибудь из вас читает vc.ru? А вы знаете кого-нибудь из ваших знакомых, кто читает?)
Это моя первая статья, теперь смогу писать продолжения в развитие темы и публиковать на Хабре будет легче.
Дурное предчувствие у меня ...
Прошло уже больше суток после размещения моей статьи на Хабре, а она даже в песочницу не попадает. Типа "ожидает модерации". Хотя, сама песочница, практически, пустая и из нее модераторы постоянно выпускают новых авторов, т.е. там процессы идут полным ходом.
Он модифицирует пользовательский hosts-файл таким образом, что при следующей попытке зайти на сайт vkontakte.ru.ru или odnoklassniki.ru пользователь перенаправляется на фишинговую страницу (собственно, расположенную на том же сайте, что и база логинов-паролей) - её дизайн полностью идентичен реальному, и в том случае, если пользователь введет свои логин и пароль на поддельной странице, его данные уйдут к злоумышленникам. Пользователь же, вслед за этим, увидит сообщение (конечно же, фальшивое) о том, что его экаунт "будет удалён через 24 часа", если не отправить SMS на специальный номер.
Специалисты "Лаборатории" рекомендуют пользователями обеих соцсетей проверить содержимое файла hosts. Если там есть записи вида "83.133.1**.2** vkontakte.ru" или "83.133.1**.2** odnoklassniki.ru", то нужно открыть файл в любом текстовом редакторе и удалить эти строки, а затем обязательно сменить все пароли от всех аккаунтов в социальных сетях. Ну и, конечно, не отправлять никаких SMS