Выявлен троян, который крадет пароли пользователей «ВКонтакте» и «Одноклассников»

Выявлен троян, который крадет пароли пользователей «ВКонтакте» и «Одноклассников»

Троян крадет пароли пользователей «ВКонтакте» и «Одноклассников», а также владельцев почты Mail.Ru, автоматически перенаправляя с легальных сайтов на поддельные страницы.

Троян Win32/Bicololo маскируется под графический файл с расширением .jpg. При попытке открыть такой файл, на компьютер пользователя загружается вредоносная программа, которая модифицирует системный файл hosts и прописывает в нем IP-адреса принадлежащих злоумышленникам фишинговых сайтов.

 

 

При попытке зайти на легальный сайт, пользователь перенаправляется на поддельную страницу со сходным интерфейсом. Все данные, которые он вводит на такой странице, попадают в руки злоумышленников.

Клоны стартовых страниц «ВКонтакте», «Одноклассников» и Почты@Mail.Ru очень хорошего качества, предупреждают специалисты антивирусной компании ESET. Например, фишинговый сайт, маскирующийся под главную страницу ВКонтакте, отличается от оригинала лишь невозможностью сменить язык или воспользоваться защищенным https-соединением.

Суммарное количество затронутых вирусом аккаунтов соцсетей «ВКонтакте» и «Одноклассники» составляет 400 млн, аккаунтов почтовой службы Mail.Ru – 30 млн, посчитали в ESET.

Источник: ruformator.ru