=(^_^)=

Сдвиг в пространственно-временном континууме =)

Забавная история, особенно то как провернули такой трюк на самой популярной соц сети.
Спамерами разослана якобы игрушка "Подводный мир", представляющая из себя трояна.
Действие просто до безобразия: модифицируется файл \windows\system32\drivers\etc\hosts , добавляется строчка,
[айпишник_фейка_вконтакте] vkontakte.ru
Как только проходит пару минут и наш неугомонный зараженный юзверь(скачал и запустил впариваемую насильно фигню), обновляет страницу любимого вконтакта, то в браузер грузится фейк. Он вводит свои данные, и они успешно записываются в файл.
Лог файл на сайте фейка(размещен на дедике чьем то) успешно был спален на ачате.
Раз выложили на ачате, об этом узнал весь рунет, в том числе и журналюги. Пруфлинк: http://www.vesti.ru/doc.html?id=306606 Историю исковеркали и представили в крайне негативном свете, что неудивительно. Зато ачат в ролике показали))
В логе 130 000 записей, пока он не ушел в паблик валид был 90%. Реально аккаунтов меньше, попадались даблзаписи. А когда админы вконтакта принудительно сменили пароли пострадавшим, база перестала иметь ценность. Разве что для изучения распространенных пассов. "Продвинутость" подавляющей массы пользователей вконтакта поражает всех) Отделались еще легко, а ведь в спам рассылках мог оказаться какой-нибудь ддос бот. Началось бы веселье...

0 комментов:

Отправить комментарий