«Касперский» сообщил о сотнях тысяч «взломанных» профилей в «ВКонтакте» - «Интернет»
Почти полноценную Windows XP теперь можно запустить прямо в браузере - «Новости сети»
Почти полноценную Windows XP теперь можно запустить прямо в браузере - «Новости сети»
Microsoft узнала о критической уязвимости SharePoint ещё два месяца назад, но не смогла её исправить - «Новости сети»
Microsoft узнала о критической уязвимости SharePoint ещё два месяца назад, но не смогла её исправить - «Новости сети»
Слухи: новым руководителем российского издателя «Мира танков» и «Мира кораблей» станет бывший гендиректор «ВКонтакте» - «Новости сети»
Слухи: новым руководителем российского издателя «Мира танков» и «Мира кораблей» станет бывший гендиректор «ВКонтакте» - «Новости сети»
Эксперты рассказали, как не получить штраф за поиск экстремистских материалов - «Новости сети»
Эксперты рассказали, как не получить штраф за поиск экстремистских материалов - «Новости сети»
Многих буквально тошнит от езды в электромобилях, и учёные нашли этому объяснение - «Новости сети»
Многих буквально тошнит от езды в электромобилях, и учёные нашли этому объяснение - «Новости сети»
NVIDIA приступила к производству ИИ-ускорителей GB300 / ServerNews - «Новости сети»
NVIDIA приступила к производству ИИ-ускорителей GB300 / ServerNews - «Новости сети»
10 долгих лет: состоялся официальный запуск экзафлопсного суперкомпьютера Aurora / ServerNews - «Новости сети»
10 долгих лет: состоялся официальный запуск экзафлопсного суперкомпьютера Aurora / ServerNews - «Новости сети»
«Больше похоже на Fallout, чем последние игры серии»: новый геймплей неофициального шутера Fallout: Bakersfield на движке Doom впечатлил фанатов - «Новости сети»
«Больше похоже на Fallout, чем последние игры серии»: новый геймплей неофициального шутера Fallout: Bakersfield на движке Doom впечатлил фанатов - «Новости сети»
Cyberpunk 2077 протестировали на компьютерах Apple Mac с чипами от M1 до M4 - «Новости сети»
Cyberpunk 2077 протестировали на компьютерах Apple Mac с чипами от M1 до M4 - «Новости сети»
Asus представила 31,5-дюймовый 6K-монитор ProArt Display 6K PA32QCV для профессионалов за $1299 - «Новости сети»
Asus представила 31,5-дюймовый 6K-монитор ProArt Display 6K PA32QCV для профессионалов за $1299 - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » «Касперский» сообщил о сотнях тысяч «взломанных» профилей в «ВКонтакте» - «Интернет»

Специалисты «Лаборатории Касперского» выявили масштабное хищение пользовательских данных из социальной сети «ВКонтакте». Для этого злоумышленники использовали музыкальное приложение. В конечном итоге жертвами раскрытой махинации стали сотни тысяч пользователей ресурса.

«Лаборатория Касперского» сообщила о масштабной краже данных о пользователях из ведущей российской социальной сети. Для реализации своего умысла злоумышленники использовали музыкальное приложение для мобильных устройств, работающих на базе операционной системы Android. Также сообщается, что могли быть похищены данные сотен тысяч пользователей, большая часть которых является жителями России.

Для хищения данных о пользователях использовалось мобильное приложение «Музыка ВКонтакте», которое пользователи могли бесплатно скачать из официального магазина Google Play. При этом аудитория приложения не догадывалась о том, что использует «взломанную» версию программы, так как она работала в нормальном режиме и без каких-либо видимых сбоев. На самом же деле код приложения содержал в себе вредоносный скрипт.


Похищение данных происходило после того, как пользователь с целью прослушивания через установленное приложение музыки из «ВКонтакте» вводил свой логин и пароль от аккаунта в ведущей российской социальной сети. Интересно, что подлинность украденных данных проверялась злоумышленниками через специальный сервер «ВКонтакте», служащий для аутентификации пользователей социальной сети.

Полученные данные чаще всего использовались злоумышленниками для добавления украденных профилей в различные группы и сообщества, действующие в рамках ведущей российской социальной сети. Кроме этого к некоторым аккаунтам хакеры вообще блокировали доступ для их законных владельцев с помощью смены пароля. После этого взломанный профиль использовался для «вредоносных» целей.

Примечательно, что компания «ВКонтакте» крайне оперативно отреагировала на публикацию, размещенную на сайте «Лаборатории Касперского». Пресс-секретарь ведущей российской социальной сети Георгий Лобушкин отметил, что пользователи «добровольно» отдавали злоумышленникам свои авторизационные данные.

Георгий Лобушкин также подчеркнул, что в этой ситуации речь не идет о взломе. Ведь все «пострадавшие» добровольно отдали свои данные злоумышленникам. И это несмотря на то, что администрация «ВКонтакте» не раз предупреждала о потенциальной опасности использования таких приложений.

Кроме того было подчеркнуто, что специалисты ведущей российской социальной сети время от времени выявляют подобные мобильные приложения и сообщают об этом в Google. Но после их удаления из магазина Google Play на их месте появляются новые.

Для предотвращения хищения авторизационных данных руководство социальной сети «ВКонтакте» советует всем использовать лишь официальные мобильные приложения, а также использовать двухфакторную аутентификацию.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Специалисты « Лаборатории Касперского » выявили масштабное хищение пользовательских данных из социальной сети «ВКонтакте». Для этого злоумышленники использовали музыкальное приложение. В конечном итоге жертвами раскрытой махинации стали сотни тысяч пользователей ресурса. «Лаборатория Касперского» сообщила о масштабной краже данных о пользователях из ведущей российской социальной сети. Для реализации своего умысла злоумышленники использовали музыкальное приложение для мобильных устройств, работающих на базе операционной системы Android. Также сообщается, что могли быть похищены данные сотен тысяч пользователей, большая часть которых является жителями России. Для хищения данных о пользователях использовалось мобильное приложение «Музыка ВКонтакте», которое пользователи могли бесплатно скачать из официального магазина Google Play. При этом аудитория приложения не догадывалась о том, что использует «взломанную» версию программы, так как она работала в нормальном режиме и без каких-либо видимых сбоев. На самом же деле код приложения содержал в себе вредоносный скрипт. Похищение данных происходило после того, как пользователь с целью прослушивания через установленное приложение музыки из «ВКонтакте» вводил свой логин и пароль от аккаунта в ведущей российской социальной сети. Интересно, что подлинность украденных данных проверялась злоумышленниками через специальный сервер «ВКонтакте», служащий для аутентификации пользователей социальной сети. Полученные данные чаще всего использовались злоумышленниками для добавления украденных профилей в различные группы и сообщества, действующие в рамках ведущей российской социальной сети. Кроме этого к некоторым аккаунтам хакеры вообще блокировали доступ для их законных владельцев с помощью смены пароля. После этого взломанный профиль использовался для «вредоносных» целей. Примечательно, что компания «ВКонтакте» крайне оперативно отреагировала на публикацию, размещенную на сайте «Лаборатории Касперского». Пресс-секретарь ведущей российской социальной сети Георгий Лобушкин отметил, что пользователи «добровольно» отдавали злоумышленникам свои авторизационные данные. Георгий Лобушкин также подчеркнул, что в этой ситуации речь не идет о взломе. Ведь все «пострадавшие» добровольно отдали свои данные злоумышленникам. И это несмотря на то, что администрация «ВКонтакте» не раз предупреждала о потенциальной опасности использования таких приложений. Кроме того было подчеркнуто, что специалисты ведущей российской социальной сети время от времени выявляют подобные мобильные приложения и сообщают об этом в Google. Но после их удаления из магазина Google Play на их месте появляются новые. Для предотвращения хищения авторизационных данных руководство социальной сети «ВКонтакте» советует всем использовать лишь официальные мобильные приложения, а также использовать двухфакторную аутентификацию.

запостил(а)
Wallace
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))