.
.
СЕГОДНЯ:
 
 
.
.
.
главная страница
Главная  /  "Одноклассники" подхватили заразу
.
 
 
 
 
04 июня 2008 года 17:40

"Одноклассники" подхватили заразу

Пользователи сайта Одноклассники.ru подверглись новой атаке киберпреступников. Из-за своей массовости и открытости социальные сети - объект повышенного внимания хакеров. Поразить компьютеры десятимиллионной аудитории троянская программа на этот раз не смогла, но создатели "Одноклассников" призвали пользователей к бдительности.

В Рунете зафиксирована массовая рассылка писем, имитирующих сообщения сайта Одноклассники.ru. Они выглядят как стандартное оповещение сети, уведомляющее пользователя о получении нового сообщения от другого пользователя. В качестве отправителей якобы пришедшего внутреннего сообщения фигурируют преимущественно женские имена. На деле же письма содержат ссылку на подложный сайт www.odnoklassniks.info, с которого на компьютер пользователя может загрузиться троянская программа Trojan.Win32.Agent.qxk, сообщили в "Лаборатории Касперского".

Данная рассылка производилась по широкому кругу адресов, содержащихся в базе данных спамеров, а не только по адресам пользователей "Одноклассников". Однако основной ее целью были именно пользователи данной социальной сети, привыкшие получать письма о новых сообщениях и, не подозревая об опасности, автоматически переходить по указанной в письме ссылке, отметили в антивирусной компании. Правда, благодаря некомпетентности хакеров, эта атака имела лишь частичный успех: настройки www.odnoklassniks.info позволяют одновременно подключаться к нему лишь очень ограниченному числу пользователей.

По данным "Лаборатории Касперского", сайт www.odnoklassniks.info зарегистрирован в Сингапуре. При переходе по данной ссылке запускается программный код на языке Java Script, использующий уязвимость в браузере Internet Explorer и загружающий на компьютер пользователя троянскую программу-загрузчик Trojan.Win32.Agent.qxk, после чего происходит автоматическое перенаправление пользователя на оригинальный сайт Одноклассники.ru. "Сервер, с которого загружается троянская программа Trojan.Win32.Agent.qxk, уже неоднократно использовался злоумышленниками для распространения вредоносных программ. Первые случаи его использования были зафиксированы нами еще в феврале этого года, - рассказал ведущий вирусный аналитик компании Александр Гостев. - Кроме того, на этом же сервере расположен сайт одной из российских киберпреступных группировок, что дает все основания подозревать ее членов в осуществлении спам-рассылки от имени сайта Одноклассники.ru".

Занимающиеся компьютерной безопасностью компании уже не первый год предупреждают, что социальные сети находятся в зоне риска. Хакеры маскируются под известных пользователю отправителей, а большинство посетителей охотно сообщают свои персональные данные, вплоть до номера социального страхования и безбоязненно читают неожиданные письма. Кроме того, такие сайты изначально ориентированы на неискушенную в вопросах компьютерной безопасности аудиторию. По некоторым данным, доход фишера, использующего для кражи данных популярные сети MySpace, Facebook и LinkedIn, составляет 3-4 тыс. долл. в день. Помимо этого, заходя на подобные порталы с рабочих компьютеров, пользователи подвергают опасности корпоративные сети. Целью атаки может быть и завладение компьютером, чтобы в дальнейшем использовать его для рассылки спама.

Аналитики уверены, что в ближайшее время социальные сети станут основным объектом внимания хакеров. "Одноклассники", на которых зарегистрировано 18 млн пользователей, недавно уже подвергались кибер-атаке. В мае посетители сети получали письма со ссылкой на "трояна", за неделю до этого опасный сетевой червь был распространен через другой популярный ресурс "ВКонтакте.ру". Как заявили в связи с последним инцидентом в компании "Одноклассники", злоумышленники воспользовались "подделкой" под шаблонное уведомление пользователя сайта, однако вредоносные сообщения были разосланы по базе e-mail адресов, не имеющей отношения к базе данных социальной сети.

Вместе с тем, представители ресурса призвали пользователей к бдительности - единственно возможная ссылка, которая может содержаться в подлинном сообщении, должна вести на сайт www.odnoklassniki.ru, но не на сайты со схожими названиями или полностью совпадающим названием самого сайта, но иной доменной зоной.

Редакция ИА "Финмаркет"

Опубликовано /Финмаркет/
 
 

 

.