Срочно! «Вконтакте» взломан – пароли и логины пользователей в открытом доступе!

Николай Кузнецов  |  Пятница , 31 июля 2009, 09:31
Самая популярная российская социальная сеть «В контакте» взломана – в Интернете появилась база с логинами и паролями.

В обнародованной базе 130 тысяч аккаунтов. Всего в сети зарегистрировано 35 миллионов пользователей.

Файл с данными пользователей социальной сети «В контакте» появился 30 июля на одном из сайтов в Интернете.

«Мы сейчас тщательно проверяем эту информацию», – сообщил исполнительный директор «Вконтакте» Лев Левиев. Он предположил, что эти данные были собраны через так называемые фишинговые сайты (сайты, похожие по дизайну на известные ресурсы; их создают мошенники, чтобы заставить пользователей ввести свои личные данные).

По результатам расследования взломов всегда обнаруживается, что владелец аккаунта сам дал возможность проникнуть в ящик злоумышленнику, например, поверил информации, содержащейся в фишинговом письме, добавляет технический директор Mail.ru Владимир Габриелян.

Маловероятно, что данные утекли через дыру в самой «Вконтакте», считает совладелец «Одноклассников» Альберт Попков. Тогда в Интернете сразу бы появилась информация о самых известных ее пользователях – создателе сети Павле Дурове, музыкальных звездах, а этого не произошло.

Попков признает, что кража логинов и паролей – частый случай, в том числе и в «Одноклассниках». Но публикации целой базы аккаунтов у этой сети пока не было.

Иногда хакеры выкладывают данные в ответ на введение на сервисах новой системы защиты от спама, рассказывает Попков.

По данным «Лаборатории Касперского», похищение логина и пароля происходило с помощью вируса Trojan.Win32.VkHost.an, он помогал украсть данные не только «Вконтакте», но и «Одноклассников».

«Лаборатория Касперского» классифицировала сайт 83.133.120.252, на котором появились данные пользователей, как фишинговый. Антивирусная компания Trend Micro обнаружила другой фишинговый сайт, также использовавшийся для кражи паролей «Вконтакте».

По словам Попкова, основные потребители ворованных аккаунтов – спамеры; существует целый черный рынок перепродажи данных, собранных с помощью фишинговых сайтов.

Напомним, в ноябре 2006 года фишеры украли 20 тысяч паролей социальной сети MySpace.
 

ИСТОЧНИК: РИА-Новостей