30 июля на одном из хакерских сайтов в свободном доступе появилось более 130 000 учетных записей пользователей популярной социальной сети «В контакте». Насколько я понял, причина — троян, распространявшийся в соцсети под именем player.exe. Он модифицирует файл hosts таким образом, что пользователи, набирая сайт vkontakte.ru, автоматически попадают на фейковую страничку с аналогичным дизайном на хакерском сайте. Все введенные логины и пароли сохранялись в текстовом файлике, выложенном на общий доступ, который я успел скачать до прикрытия сайта
Администрация «В контакте» быстро сменила пароли к ворованным учёткам и уведомила пользователей на мыло.
Я, собственно, решил провести небольшой анализ учеток.
Читать полностью »