vkbager.ucoz.ru

Главная | Регистрация | Вход
Воскресенье, 29.06.2025, 06:55
Приветствую Вас Гость | RSS
Меню сайта
Наш опрос
Оцените мой сайт
Всего ответов: 1473
Статистика посещений

Форма входа
Главная » 2011 » Июнь » 1 » Красивый пример фишинга во «ВКонтакте»
21:47
Красивый пример фишинга во «ВКонтакте»
Красивый пример фишинга во «ВКонтакте»

Доброго времени суток!
Не так давно мы опубликовывали статью «Воспоминания экс-спамера». В ней один из интернет-предпринимателей, зарабатывавших на спаме во «В Контакте», объявил о том, что у такого бизнеса очень скоро почти не останется воздуха. В какой-то мере с ним можно согласиться —сейчас спама действительно ощутимо меньше, чем было даже в прошлом году. Но оставшиеся спамеры прибегают ко всё более изощрённым методам. Сейчас я хочу рассказать об одном из таких методов, встретившихся мне сегодня.

Начинается всё довольно невинно, кто-то из друзей пишет вам банальное «привет. как дела?». Вы не менее банально отвечаете, что у вас всё отлично, и интересуетесь делами собеседника, он уточняет: «ты за компом сейчас?», спрашивает: «хочешь посмеяться?» и кидает ссылку вроде
http://tinyurl.com/home-video-10737644-html

Красивый пример фишинга во «ВКонтакте»


На этом этапе впечатляет уже то, что бот с, очевидно, взломанной учётной записи пишет три вполне уместные реплики, прежде чем кинуть ссылку. Ссылка перенаправляет на страницу ->http://46.98.28.65/home-video/10737644 с интерфейсом YouTube. Внимательный пользователь, разумеется, заметит несоответствие URL сайту, но расчёт, очевидно, делается на тех, кто на такое внимание не обращает.

Страница, на которую даётся ссылка, персонализирована. Цифры 10737644 в ссылке — это мой id. В название и описание якобы-видеоролика вставлено моё имя:

Красивый пример фишинга во «ВКонтакте»

Видеоролик же нельзя посмотреть, потому что у меня, оказывается, устаревший Flash Player.Предлагается загрузить его «с сайта Adobe» по ссылке http://46.98.28.65/Flash-Player.exe Не менее чудесными являются «комментарии». В качестве авторов комментариев указаны мои реальные френды из «В Контакте» со своими аватарами:

Красивый пример фишинга во «ВКонтакте»

Особо примечателен второй комментарий, который должен окончательно убедить меня, что этот «Flash Player» всё-таки нужно скачать.

Файл который предлагается загрузить под видом Flash-плеера:
Это файл — троян-загрузчик. То есть он загружает и запускает вредоносные файлы из сети. Дело в том, что там какая-то партнерка или еще что-то. Файлов грузится необычно много (2-3 только за 5 минут анализа), и они все продолжают активность в системе. Пока могу точно сказать одно — это ботнет из загрузчиков, обращаются все файлы на разные домены (n-78.ru, vn-66.ru ...), но на один ip — 91.223.89.99.
Не секрет, что загружать в систему жертвы эти файлы способны самое разнообразное вредоносное ПО, вплоть до знаменитого TDSS-буткита.
Просмотров: 986 | Добавил: ИТАЧИ | Рейтинг: 5.0/1
Всего комментариев: 0
Имя *:
Email *:
Код *:
Скачать VKMegaPack
Поиск
Календарь
«  Июнь 2011  »
Пн Вт Ср Чт Пт Сб Вс
  12345
6789101112
13141516171819
20212223242526
27282930
Архив записей
Друзья сайта
  • Официальный блог
  • Помощь в Point Blank

  • Copyright MyCorp © 2025 | Хостинг от uCoz