Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: Обнаружен вирус, имитирующий страницы «ВКонтакте» и «Одноклассников»
Форум Точек.нет - общение без границ ! > Техномир > Интернет > Безопасность
Нежность Леса


Троянец Trojan.Zekos блокирует доступ к сайтам социальных сетей и подменяет их фальшивыми страницами, имитирующими настоящие.
Вместо страницы своего профиля «ВКонтакте» или в «Одноклассниках» пользователь видит поддельную веб-страницу, похожую по дизайну на оригинальную, с сообщением о том, что профиль заблокирован, и предложением ввести в соответствующее поле номер телефона и подтверждающий код, полученный в ответном СМС. На поддельной странице даже указано настоящее имя ее владельца. Вот примеры текстов таких сообщений, которые приводят специалисты антивирусной компании Doctor Web:

«Мы зафиксировали попытку взлома Вашей страницы. Не беспокойтесь, она в безопасности. Чтобы обезопасить Вашу страницу от злоумышленников и в будущем, мы просим Вас подтвердить привязку к телефону и придумать новый сложный пароль».


«Ваша страница была заблокирована по подозрению на взлом! Наша система безопасности выявила массовую рассылку спам-сообщений с Вашего аккаунта, и мы были вынуждены временно заблокировать его. Для восстановления доступа к аккаунту Вам необходимо пройти валидацию через мобильный телефон».

После выполнения инструкций компьютер пользователя заражают вирусом, который перехватывает DNS-запросы и вместо запрошенных пользователем сайтов показывает сайты, принадлежащие злоумышленникам. При этом адрес сайта остается правильным.

Источник: Руформатор
hook
Хе-хе, только вот на днях столкнулся с этой хренью, но вроде все Ок, в машине ничего не нашел.

Кстати, он и сейчас там висит. Вот такая безопасность у соцсетей...
Чайникк
Дак це уж давно гуляет. Просто я привык не нажимать ничего на таких вот баннерах во избежание, так сказать.
hook
Короче вирусняк попадает в файл hosts и затем направляет на фальшивки VK и Одноклассники.
Ахинея
Цитата
После выполнения инструкций компьютер пользователя заражают вирусом, который перехватывает DNS-запросы и вместо запрошенных пользователем сайтов показывает сайты, принадлежащие злоумышленникам. При этом адрес сайта остается правильным.

Какой инструкции? Отправки смс? О.о
Я так понимаю хост просто надо почистить?
hook
Ну да, либо самому переписать через блокнот и заменить, либо использовать AVZ 4: сервис > менеджер файла hosts и переписываем, либо Dr.Web Cureit.... сканируем и затем в конце сканер переписывает файл hosts. Что еще можно сделать? Все ответы есть в сети.....
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Форум IP.Board © 2001-2026 IPS, Inc.