В очередной раз популярная социальная сеть Вконтакте подверглась нападению хакеров. Как стало известно интернет ресурсу http://MegaObzor.com, в открытый доступ в сети попал текстовый файл, который содержит 150000 данных о логине и паролей пользователей Вконтакте.
Нам удалось узнать подробности по проведенному взлому и методах защиты пользователей.
Файл с паролями впервые появился на хакерском сайте. Позже этот файл был удален с открытого доступа. Для взлома использовался троянский код Trojan.Win32.VkHost.an. Программа распространялась через приложения сервиса Вконтакте. На данный момент администрация сервиса заблокировала активность приложения.
Троянская программа подменяла файл hosts, добавляя поддельные пути на домен vkontakte.ru. Похожий взлом осуществлен и на одноклассниках. После подмены пользователь вводил логин и пароль на поддельный сайт. После этого предлагалось активировать услуги и аккаунт по средствам бесплатного смс. В реальности бесплатность была условной, пользователи лишались всех средств на мобильном телефоне.
Для защиты и проверки необходимо открыть файл каталога %windir%system32driversetc с именем hosts, в нем не должно содержаться никаких доменов с указанными IP. Если на вашем компьютере вы заметили взлом необходимо удалить эти строчки и сохранить файл. Необходимо также позаботиться о защите вашей системы, установив эффективные средства борьбы с троянами (бесплатные) Avast. Также не рекомендуем переходить по ссылкам в личных сообщениях и не добавлять приложения.