Показано с 1 по 14 из 14

Тема: Слушали музыку «ВКонтакте» на Android — меняйте логин и пароль

  1. #1
    Активный участник Аватар для Void92
    Регистрация
    02.05.2011
    Сообщений
    17,502

    Слушали музыку «ВКонтакте» на Android — меняйте логин и пароль



    «Лаборатория Касперского» выявила масштабную операцию по хищению учетных данных пользователей популярной социальной сети «ВКонтакте».

    Кража информации осуществлялась через популярное бесплатное приложение «Музыка ВКонтакте», размещенное в официальном магазине Google Play. Как выяснили эксперты, программа содержала вредоносный код, однако пользователи даже не догадывались об этом, поскольку приложение исправно работало и качественно выполняло основные заявленные функции. Если многие программы с вредоносным кодом создаются только лишь с целью запуска и заражения устройства пользователя, то «Музыка ВКонтакте» работала иначе. Его создатели постарались сделать качественной и функциональное приложение, что обеспечило популярность и широкое распространение среди владельцев устройств под управлением Android.

    По оценкам «Лаборатории Касперского», жертвами этого вредоносного приложения могли стать сотни тысяч владельцев Android-устройств. Кража данных происходила после авторизации в приложении, то есть после того, как пользователь самостоятельно вводил действующие логин и пароль, установленные им для доступа к аккаунту в «ВКонтакте». Злоумышленники проверяли подлинность этих данных, отправляя их на легитимный сервер аутентификации oauth.vk.com, а также дублировали в свою базу данных.

    Специалисты отмечают, что вредоносное приложение чаще всего использовало украденные данные для добавления аккаунтов пользователей в определенные группы в соцсети, продвижением которых занимаются злоумышленники. Реже происходили случаи, когда разработчики приложения «Музыка ВКонтакте» меняли пароли учетных записей и отбирали доступ пользователей к некоторым избранные аккаунтам в социальной сети.

    «Для пользователя сам факт кражи данных для авторизации в социальной сети «ВКонтакте» в случае с этим вредоносным приложением может оставаться незамеченным, пока злоумышленники не сменят пароль. При этом мы фиксируем огромное количество заражений данным троянцем, в основном в России. Ситуацию усугубляет легкость, с которой злоумышленники выкладывают каждую новую версию зараженного приложения взамен заблокированной Google, — рассказывает Роман Унучек, антивирусный эксперт «Лаборатории Касперского». — Мы призываем пользователей быть более бдительными, не вводить логин и пароль в сторонних приложениях. Если же у вас было установлено это или подобное приложение для прослушивания музыки из «ВКонтакте», рекомендуем удалить его и срочно сменить логин и пароль от аккаунта в социальной сети».

    «Чтобы избегать утери личных данных, мы всегда советуем пользователям устанавливать только официальные приложения «ВКонтакте» и подключать двухфакторную авторизацию. Она поможет избежать несанкционированного доступа к аккаунту даже в том случае, если логин и пароль стали известны злоумышленникам», — комментирует Георгий Лобушкин, глава пресс-службы «ВКонтакте».

    По информации с Google Play, всего за два дня последнюю версию приложения скачали от 100 000 до 500 000 пользователей. По данным «Лаборатории», популярность одной из более старых версий была в 10 раз выше — это может означать, что только этой версией могли быть заражены устройства сотен тысяч пользователей. Первая из известных специалистам версий вредоносного приложения «Музыка ВКонтакте» была опубликована в Google Play 16 августа 2015 года, далее версии меняли, как правило, раз в 6-10 дней. Все версии различались только именем пакета, функциональность приложения оставалась неизменной. Самая последняя из известных версий была опубликована 4 октября. В то же время, судя по данным из кода троянца, это была уже 15-я версия приложения. Ситуацию усугубляет легкость, с которой злоумышленники выкладывают каждую новую версию этого троянца взамен заблокированной и раз за разом проходят модерацию в Google Play. «Лаборатория Касперского» уведомила компанию Google о наличии вредоносного кода в приложении «Музыка ВКонтакте», и программа была оперативно удалена из магазина. Группы, продвигаемые с помощью трояна, были заблокированы администрацией «ВКонтакте».

    Источник: https://www.iguides.ru/main/apps/and...login_i_parol/

  2. #2
    забанен навсегда
    Регистрация
    13.04.2012
    Адрес
    Челябинск
    Сообщений
    9,041
    Брехня, все норм, заходил слушаю и продолжаю

  3. #3
    Активный участник Аватар для Void92
    Регистрация
    02.05.2011
    Сообщений
    17,502
    Цитата Сообщение от r0mjk3 Посмотреть сообщение
    Брехня, все норм, заходил слушаю и продолжаю
    Цитата Сообщение от Void92 Посмотреть сообщение
    «Для пользователя сам факт кражи данных для авторизации в социальной сети «ВКонтакте» в случае с этим вредоносным приложением может оставаться незамеченным, пока злоумышленники не сменят пароль.
    5символов

  4. #4
    Новичок
    Регистрация
    10.03.2012
    Сообщений
    0
    Пользуюсь приложением от зайцев.нет и никаких проблем.

  5. #5
    забанен навсегда
    Регистрация
    13.12.2011
    Сообщений
    4,325
    Кхм... Если вы уже пользуетесь вконтактом и андроидом (синхронизированным с гуглом), вам ли не пофигу вообще на собственные личные данные?

    «а лисички взяли спички, к морю синему пошли, море синее в говно...»

  6. #6
    Цитата Сообщение от Void92 Посмотреть сообщение
    Кража информации осуществлялась через популярное бесплатное приложение «Музыка ВКонтакте», размещенное в официальном магазине Google Play.
    Да есть сотни, если не тысячи, приложений от простейших скриптов до сложнейших сервисов, которые только и делают, что собирают пароли пользователей вконтакте. Пользователи сами ставят эти приложения и соглашаются с тем, чтобы доверить этим приложениям свои пароли.

    Чего к этому-то приложению прицепились?

  7. #7
    Новичок
    Регистрация
    19.07.2014
    Сообщений
    10
    советую приложение Kate .удобный клиентъ, можно пользоваться любым контентом и скачивать тоже

  8. #8
    Активный участник
    Регистрация
    18.08.2010
    Сообщений
    2,121
    репост на репосте
    хочу отметить что ссылка в первом посте не на офф блог Касперского, а реклама какого-то новгостного говносайта
    Последний раз редактировалось Salex; 09.10.2015 в 20:43.
    //

  9. #9
    Активный участник Аватар для Void92
    Регистрация
    02.05.2011
    Сообщений
    17,502
    Цитата Сообщение от Salex Посмотреть сообщение
    хочу отметить что ссылка в первом посте не на офф блог Касперского, а реклама какого-то новгостного говносайта
    Я же сайты, которые ты читаешь, не называю гавном...и да, вот тебе оф источник

  10. #10
    Новичок
    Регистрация
    30.08.2014
    Сообщений
    0
    Вобще плевать, пусть воруют. Интересно, зачем сейчас кипешовать, если все привязано к номеру телефона. Как они поменяют пароль? И если поменяют, то его можно легко вернуть через телефон или отправку личных данных.
    Последний раз редактировалось nursery; 09.10.2015 в 20:56.

  11. #11
    Активный участник
    Регистрация
    17.05.2010
    Адрес
    Литва
    Сообщений
    1,892
    Цитата Сообщение от Void92 Посмотреть сообщение
    бесплатное приложение «Музыка ВКонтакте»
    юзать прогу не от разрабов вк, где ввод данных есть? шта? не удивлен ни тупости юзеров, ни тому что прога в гугл сторе

  12. #12
    Новичок
    Регистрация
    17.05.2013
    Сообщений
    0
    Цитата Сообщение от Tempest Посмотреть сообщение
    юзать прогу не от разрабов вк, где ввод данных есть? шта? не удивлен ни тупости юзеров, ни тому что прога в гугл сторе
    двачаю

  13. #13
    забанен навсегда
    Регистрация
    13.12.2011
    Сообщений
    4,325
    Цитата Сообщение от nursery Посмотреть сообщение
    если все привязано к номеру телефона. Как они поменяют пароль?
    А вот так: http://habrahabr.ru/post/268137/

    «а лисички взяли спички, к морю синему пошли, море синее в говно...»

  14. #14
    Новичок
    Регистрация
    25.03.2012
    Сообщений
    0
    Цитата Сообщение от nursery Посмотреть сообщение
    Вобще плевать, пусть воруют. Интересно, зачем сейчас кипешовать, если все привязано к номеру телефона. Как они поменяют пароль? И если поменяют, то его можно легко вернуть через телефон или отправку личных данных.
    Зачем им палиться и менять пасс если есть доступ к твоей инфе?

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Похожие темы

  1. Как поменять пароль?
    от Princ Datskii в разделе Cайт SC2TV.RU
    Ответов: 0
    Последнее сообщение: 04.10.2015, 11:52
  2. Логин под чужим акком
    от bober12 в разделе Сервисы
    Ответов: 4
    Последнее сообщение: 16.09.2014, 23:38
  3. Ответов: 6
    Последнее сообщение: 16.03.2012, 17:04
  4. логин ск2тв
    от WhiteSnake в разделе Форум
    Ответов: 7
    Последнее сообщение: 22.09.2011, 02:34

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •