Десятки тысяч пользователей «ВКонтакте» подцепили неуловимый вирус

11.06.2013, 23:00

Фото: Reuters © 2013, Sergei Karpukhin

Около 50 тысяч пользователей соцсети «ВКонтакте» стали жертвами нового компьютерного вируса. При попытке зайти на свою страницу, они видят на своих мониторах сообщения о взломе аккаунта. Пытаясь восстановить доступ по инструкции мошенников, они невольно дают хакерам доступ к личным данным.

Компьютеры не менее 50 тысяч пользователей крупнейшей русскоязычной социальной сети «ВКонтакте» оказались заражены вирусом. Такие данные на своем сайте приводят разработчики антивирусной программы Cezurity.

По оценке специалистов, заражение компьютеров уже приобрело характер эпидемии. Атаке подвержены компьютеры под управлением операционных систем Microsoft Windows, причем как 32-битных, так и 64-битных.

Trojan.RpcTonzil модифицирует запросы компьютеров к DNS-серверу. В результате при попытке зайти в социальную сеть пользователь оказывается на специально созданной злоумышленниками фишинговой странице, которая практически неотличима от страницы «ВКонтакте», а в адресной строке виден оригинальный адрес vk.com.

В результате пользователи видят на своих мониторах сообщения о блокировке аккаунта. Мошенники предлагают создать новый пароль и верифицировать привязку своего номера мобильного телефона к аккаунту в социальной сети.

После того, как троянская программа попадает на компьютер, хакеры получают доступ к персональным данным пользователя, включая как пароли к страницам в соцсетях (для рассылки вредоносного спама), так и данные для входа в системы интернет-банкинга.

Алексей Чалей, генеральный директор Cezurity: «Эта троянская программа любопытна не как образец техники заражения — антивирусная индустрия давно знакома с похожими методами. Скорее история распространения трояна хорошо иллюстрирует сложившуюся в антивирусной индустрии ситуацию. Так, вредоносная программа известна уже три месяца, продолжает распространяться, однако, большинством антивирусных продуктов либо вообще не обнаруживается, либо они не способны корректно вылечить компьютер после заражения».

В Cezurity настоятельно рекомендуют пользователям проверить свой компьютер антивирусными программами. Впрочем, хакеры несколько усложнили эту задачу — их троянская программа блокирует доступ к сайтам большинства антивирусных разработчиков, где можно скачать дистрибутивы, а также к серверам обновлений Microsoft.

Читайте также