Мошенники «В контакте» находят «дыры» во взломанных аккаунтах и играх

Дата публикации: 2013-09-26 15:32

Компания «Доктор Веб», один из ведущих поставщиков антивирусов и соответствующих программ для ПК, сообщает, что мошенники в социальной сети «В контакте» снова активизировались. Они проявили особое внимание к любителям флеш-игры «В могиле», а также начали активно пользоваться уже взломанными ранее пользовательскими аккаунтами.
Что интересно, нападениям хакеров подверглись далеко не все поклонники популярной игрушки. Они нападают на самых опытных игроков, которые уделяют любимому занятию немало времени, высылая им тематические сообщения. В письмах рассказывается о якобы имеющейся уязвимости, которая позволяет бесплатно получать те игровые предметы, которые можно приобрести исключительно за реальные деньги.



После получения согласия от жертвы, мошенники предлагают отправиться в Skype для дальнейшего общения. Кстати, способ выбран вполне осознанно — трафик, который проходит через данный мессенджер, не фильтруется, чего нельзя сказать о Jabber, ICQ и некоторых других популярных программах.

Файл, который предлагают скачать игроку «В могиле» для взлома игры, называется bag_vmogile.exe. Конечно же, на самом деле за этим названием скрывается ничто иное, как Trojan.KeyLogger.9754. Цель вируса состоит в том, чтобы перехватить, запомнить и выслать злоумышленникам на FTP комбинации клавиш, нажимаемых при введении тех или иных паролей. Любая попытка открыть файл приводит к заражению ПК.

Работники компании «Доктор Веб» выдвинули предположение, что распространение вируса началось с Украины, где, вероятно, и находятся мошенники. Сигнатура трояна уже добавлена в базы антивируса.

Но и о старых методах «работы» хакеры не забывают. Они продолжают активно пользоваться уже давно известным способом фишинга, который использует возможность «Документы» популярной социальной сети. В личные сообщения пользователям приходит ссылка на документ Word, в котором находится инструкция по скачиванию особой программы, отслеживающей количество просматривающих страницу в последнее время.
На самом деле, под видом полезной программы распространяется очередной вирус — BackDoor.Piranha.2, благодаря которому был создан ряд бот-сетей.