«Касперский» сообщил о сотнях тысяч «взломанных» профилей в «ВКонтакте» - «Интернет»
Mistral представила OCR 4 – ИИ для распознавания документов на 170 языках - «Новости мира Интернет»
Mistral представила OCR 4 – ИИ для распознавания документов на 170 языках - «Новости мира Интернет»
Google научила Gemini 3.5 Flash управлять компьютером и мобильными приложениями - «Новости мира Интернет»
Google научила Gemini 3.5 Flash управлять компьютером и мобильными приложениями - «Новости мира Интернет»
Код в мешке: Rockstar снабдила «дисковую» версию GTA VI для PS5 региональными ограничениями - «Новости сети»
Код в мешке: Rockstar снабдила «дисковую» версию GTA VI для PS5 региональными ограничениями - «Новости сети»
В Steam стартовала летняя распродажа с «чертовски большими» скидками на тысячи игр - «Новости сети»
В Steam стартовала летняя распродажа с «чертовски большими» скидками на тысячи игр - «Новости сети»
Microsoft внезапно продлила поддержку Windows 10 ещё на год - «Новости сети»
Microsoft внезапно продлила поддержку Windows 10 ещё на год - «Новости сети»
ФАС рекомендовала российским операторам не рекламировать 5G, которого нет - «Новости сети»
ФАС рекомендовала российским операторам не рекламировать 5G, которого нет - «Новости сети»
Учёные создали пиксель, который научит дисплеи видеть - «Новости сети»
Учёные создали пиксель, который научит дисплеи видеть - «Новости сети»
Данные по часам в Мониторинге запросов — «Блог для вебмастеров»
Данные по часам в Мониторинге запросов — «Блог для вебмастеров»
Apple готовит крупное обновление: в линейке могут появиться складной iPhone, робот для дома и наушники с камерой - «Новости мира Интернет»
Apple готовит крупное обновление: в линейке могут появиться складной iPhone, робот для дома и наушники с камерой - «Новости мира Интернет»
Valve открыла предзаказы на Steam Machine и готовит SteamOS для обычных ПК - «Новости мира Интернет»
Valve открыла предзаказы на Steam Machine и готовит SteamOS для обычных ПК - «Новости мира Интернет»
Новости мира Интернет » Новости » Новости мира Интернет » «Касперский» сообщил о сотнях тысяч «взломанных» профилей в «ВКонтакте» - «Интернет»

Специалисты «Лаборатории Касперского» выявили масштабное хищение пользовательских данных из социальной сети «ВКонтакте». Для этого злоумышленники использовали музыкальное приложение. В конечном итоге жертвами раскрытой махинации стали сотни тысяч пользователей ресурса.

«Лаборатория Касперского» сообщила о масштабной краже данных о пользователях из ведущей российской социальной сети. Для реализации своего умысла злоумышленники использовали музыкальное приложение для мобильных устройств, работающих на базе операционной системы Android. Также сообщается, что могли быть похищены данные сотен тысяч пользователей, большая часть которых является жителями России.

Для хищения данных о пользователях использовалось мобильное приложение «Музыка ВКонтакте», которое пользователи могли бесплатно скачать из официального магазина Google Play. При этом аудитория приложения не догадывалась о том, что использует «взломанную» версию программы, так как она работала в нормальном режиме и без каких-либо видимых сбоев. На самом же деле код приложения содержал в себе вредоносный скрипт.


Похищение данных происходило после того, как пользователь с целью прослушивания через установленное приложение музыки из «ВКонтакте» вводил свой логин и пароль от аккаунта в ведущей российской социальной сети. Интересно, что подлинность украденных данных проверялась злоумышленниками через специальный сервер «ВКонтакте», служащий для аутентификации пользователей социальной сети.

Полученные данные чаще всего использовались злоумышленниками для добавления украденных профилей в различные группы и сообщества, действующие в рамках ведущей российской социальной сети. Кроме этого к некоторым аккаунтам хакеры вообще блокировали доступ для их законных владельцев с помощью смены пароля. После этого взломанный профиль использовался для «вредоносных» целей.

Примечательно, что компания «ВКонтакте» крайне оперативно отреагировала на публикацию, размещенную на сайте «Лаборатории Касперского». Пресс-секретарь ведущей российской социальной сети Георгий Лобушкин отметил, что пользователи «добровольно» отдавали злоумышленникам свои авторизационные данные.

Георгий Лобушкин также подчеркнул, что в этой ситуации речь не идет о взломе. Ведь все «пострадавшие» добровольно отдали свои данные злоумышленникам. И это несмотря на то, что администрация «ВКонтакте» не раз предупреждала о потенциальной опасности использования таких приложений.

Кроме того было подчеркнуто, что специалисты ведущей российской социальной сети время от времени выявляют подобные мобильные приложения и сообщают об этом в Google. Но после их удаления из магазина Google Play на их месте появляются новые.

Для предотвращения хищения авторизационных данных руководство социальной сети «ВКонтакте» советует всем использовать лишь официальные мобильные приложения, а также использовать двухфакторную аутентификацию.


Специалисты « Лаборатории Касперского » выявили масштабное хищение пользовательских данных из социальной сети «ВКонтакте». Для этого злоумышленники использовали музыкальное приложение. В конечном итоге жертвами раскрытой махинации стали сотни тысяч пользователей ресурса. «Лаборатория Касперского» сообщила о масштабной краже данных о пользователях из ведущей российской социальной сети. Для реализации своего умысла злоумышленники использовали музыкальное приложение для мобильных устройств, работающих на базе операционной системы Android. Также сообщается, что могли быть похищены данные сотен тысяч пользователей, большая часть которых является жителями России. Для хищения данных о пользователях использовалось мобильное приложение «Музыка ВКонтакте», которое пользователи могли бесплатно скачать из официального магазина Google Play. При этом аудитория приложения не догадывалась о том, что использует «взломанную» версию программы, так как она работала в нормальном режиме и без каких-либо видимых сбоев. На самом же деле код приложения содержал в себе вредоносный скрипт. Похищение данных происходило после того, как пользователь с целью прослушивания через установленное приложение музыки из «ВКонтакте» вводил свой логин и пароль от аккаунта в ведущей российской социальной сети. Интересно, что подлинность украденных данных проверялась злоумышленниками через специальный сервер «ВКонтакте», служащий для аутентификации пользователей социальной сети. Полученные данные чаще всего использовались злоумышленниками для добавления украденных профилей в различные группы и сообщества, действующие в рамках ведущей российской социальной сети. Кроме этого к некоторым аккаунтам хакеры вообще блокировали доступ для их законных владельцев с помощью смены пароля. После этого взломанный профиль использовался для «вредоносных» целей. Примечательно, что компания «ВКонтакте» крайне оперативно отреагировала на публикацию, размещенную на сайте «Лаборатории Касперского». Пресс-секретарь ведущей российской социальной сети Георгий Лобушкин отметил, что пользователи «добровольно» отдавали злоумышленникам свои авторизационные данные. Георгий Лобушкин также подчеркнул, что в этой ситуации речь не идет о взломе. Ведь все «пострадавшие» добровольно отдали свои данные злоумышленникам. И это несмотря на то, что администрация «ВКонтакте» не раз предупреждала о потенциальной опасности использования таких приложений. Кроме того было подчеркнуто, что специалисты ведущей российской социальной сети время от времени выявляют подобные мобильные приложения и сообщают об этом в Google. Но после их удаления из магазина Google Play на их месте появляются новые. Для предотвращения хищения авторизационных данных руководство социальной сети «ВКонтакте» советует всем использовать лишь официальные мобильные приложения, а также использовать двухфакторную аутентификацию.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Wallace
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))