«Касперский» сообщил о сотнях тысяч «взломанных» профилей в «ВКонтакте» - «Интернет»
Wuque Studio выпустила коллекционную клавиатуру Nama весом 8,6 кг с часовым механизмом - «Новости мира Интернет»
Wuque Studio выпустила коллекционную клавиатуру Nama весом 8,6 кг с часовым механизмом - «Новости мира Интернет»
В приложении Telegram добавили авторизацию по ключам доступа - «Новости мира Интернет»
В приложении Telegram добавили авторизацию по ключам доступа - «Новости мира Интернет»
Apple назвала лучшие приложения и игры 2025 года в App Store - «Новости мира Интернет»
Apple назвала лучшие приложения и игры 2025 года в App Store - «Новости мира Интернет»
Яндекс представил AI Search – технологию веб-поиска для корпоративных ИИ-агентов - «Новости мира Интернет»
Яндекс представил AI Search – технологию веб-поиска для корпоративных ИИ-агентов - «Новости мира Интернет»
В Android тестируют Call Reason – функцию для маркировки срочных звонков - «Новости мира Интернет»
В Android тестируют Call Reason – функцию для маркировки срочных звонков - «Новости мира Интернет»
Дайджест обновлений Яндекс Рекламы для специалистов по продвижению - «Новости мира Интернет»
Дайджест обновлений Яндекс Рекламы для специалистов по продвижению - «Новости мира Интернет»
Пользователь Reddit составил рейтинг наушников на основе отзывов - «Новости мира Интернет»
Пользователь Reddit составил рейтинг наушников на основе отзывов - «Новости мира Интернет»
Telegram объявил о конкурсе на дизайн Telegram Nodes - «Новости мира Интернет»
Telegram объявил о конкурсе на дизайн Telegram Nodes - «Новости мира Интернет»
DeepSeek выпустила обновленные модели V3.2 и V3.2-Speciale с упором на продвинутые рассуждения - «Новости мира Интернет»
DeepSeek выпустила обновленные модели V3.2 и V3.2-Speciale с упором на продвинутые рассуждения - «Новости мира Интернет»
Microsoft представила коллекцию «уродливых» рождественских свитеров 2025 года - «Новости мира Интернет»
Microsoft представила коллекцию «уродливых» рождественских свитеров 2025 года - «Новости мира Интернет»
Новости мира Интернет » Новости » Новости мира Интернет » «Касперский» сообщил о сотнях тысяч «взломанных» профилей в «ВКонтакте» - «Интернет»

Специалисты «Лаборатории Касперского» выявили масштабное хищение пользовательских данных из социальной сети «ВКонтакте». Для этого злоумышленники использовали музыкальное приложение. В конечном итоге жертвами раскрытой махинации стали сотни тысяч пользователей ресурса.

«Лаборатория Касперского» сообщила о масштабной краже данных о пользователях из ведущей российской социальной сети. Для реализации своего умысла злоумышленники использовали музыкальное приложение для мобильных устройств, работающих на базе операционной системы Android. Также сообщается, что могли быть похищены данные сотен тысяч пользователей, большая часть которых является жителями России.

Для хищения данных о пользователях использовалось мобильное приложение «Музыка ВКонтакте», которое пользователи могли бесплатно скачать из официального магазина Google Play. При этом аудитория приложения не догадывалась о том, что использует «взломанную» версию программы, так как она работала в нормальном режиме и без каких-либо видимых сбоев. На самом же деле код приложения содержал в себе вредоносный скрипт.


Похищение данных происходило после того, как пользователь с целью прослушивания через установленное приложение музыки из «ВКонтакте» вводил свой логин и пароль от аккаунта в ведущей российской социальной сети. Интересно, что подлинность украденных данных проверялась злоумышленниками через специальный сервер «ВКонтакте», служащий для аутентификации пользователей социальной сети.

Полученные данные чаще всего использовались злоумышленниками для добавления украденных профилей в различные группы и сообщества, действующие в рамках ведущей российской социальной сети. Кроме этого к некоторым аккаунтам хакеры вообще блокировали доступ для их законных владельцев с помощью смены пароля. После этого взломанный профиль использовался для «вредоносных» целей.

Примечательно, что компания «ВКонтакте» крайне оперативно отреагировала на публикацию, размещенную на сайте «Лаборатории Касперского». Пресс-секретарь ведущей российской социальной сети Георгий Лобушкин отметил, что пользователи «добровольно» отдавали злоумышленникам свои авторизационные данные.

Георгий Лобушкин также подчеркнул, что в этой ситуации речь не идет о взломе. Ведь все «пострадавшие» добровольно отдали свои данные злоумышленникам. И это несмотря на то, что администрация «ВКонтакте» не раз предупреждала о потенциальной опасности использования таких приложений.

Кроме того было подчеркнуто, что специалисты ведущей российской социальной сети время от времени выявляют подобные мобильные приложения и сообщают об этом в Google. Но после их удаления из магазина Google Play на их месте появляются новые.

Для предотвращения хищения авторизационных данных руководство социальной сети «ВКонтакте» советует всем использовать лишь официальные мобильные приложения, а также использовать двухфакторную аутентификацию.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Специалисты « Лаборатории Касперского » выявили масштабное хищение пользовательских данных из социальной сети «ВКонтакте». Для этого злоумышленники использовали музыкальное приложение. В конечном итоге жертвами раскрытой махинации стали сотни тысяч пользователей ресурса. «Лаборатория Касперского» сообщила о масштабной краже данных о пользователях из ведущей российской социальной сети. Для реализации своего умысла злоумышленники использовали музыкальное приложение для мобильных устройств, работающих на базе операционной системы Android. Также сообщается, что могли быть похищены данные сотен тысяч пользователей, большая часть которых является жителями России. Для хищения данных о пользователях использовалось мобильное приложение «Музыка ВКонтакте», которое пользователи могли бесплатно скачать из официального магазина Google Play. При этом аудитория приложения не догадывалась о том, что использует «взломанную» версию программы, так как она работала в нормальном режиме и без каких-либо видимых сбоев. На самом же деле код приложения содержал в себе вредоносный скрипт. Похищение данных происходило после того, как пользователь с целью прослушивания через установленное приложение музыки из «ВКонтакте» вводил свой логин и пароль от аккаунта в ведущей российской социальной сети. Интересно, что подлинность украденных данных проверялась злоумышленниками через специальный сервер «ВКонтакте», служащий для аутентификации пользователей социальной сети. Полученные данные чаще всего использовались злоумышленниками для добавления украденных профилей в различные группы и сообщества, действующие в рамках ведущей российской социальной сети. Кроме этого к некоторым аккаунтам хакеры вообще блокировали доступ для их законных владельцев с помощью смены пароля. После этого взломанный профиль использовался для «вредоносных» целей. Примечательно, что компания «ВКонтакте» крайне оперативно отреагировала на публикацию, размещенную на сайте «Лаборатории Касперского». Пресс-секретарь ведущей российской социальной сети Георгий Лобушкин отметил, что пользователи «добровольно» отдавали злоумышленникам свои авторизационные данные. Георгий Лобушкин также подчеркнул, что в этой ситуации речь не идет о взломе. Ведь все «пострадавшие» добровольно отдали свои данные злоумышленникам. И это несмотря на то, что администрация «ВКонтакте» не раз предупреждала о потенциальной опасности использования таких приложений. Кроме того было подчеркнуто, что специалисты ведущей российской социальной сети время от времени выявляют подобные мобильные приложения и сообщают об этом в Google. Но после их удаления из магазина Google Play на их месте появляются новые. Для предотвращения хищения авторизационных данных руководство социальной сети «ВКонтакте» советует всем использовать лишь официальные мобильные приложения, а также использовать двухфакторную аутентификацию.

запостил(а)
Wallace
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))