Приложение "Подводный мир 2", заблокированное на данный момент администрацией "В контакте", подсадило вирус и украло пароли более чем у 130 тысяч пользователей.
По информации "Лаборатории Касперского", вирус редактировал файл hosts, прописывая туда строки 83.133.120.252 vkontakte.ru и 83.133.120.252 odnoklassniki.ru.
В результате этого, пользователь, зашедший на якобы "В контакте", оставлял свой пароль злоумышленникам, также ему выдавалось предупреждение о блокировке аккаунта с требованием отправить для разблокировки SMS на короткий номер стоимостью около 10 долларов.
Пароли пользователей при этом записывались в общедоступный файл (сейчас закрыт), на хостинге Greatnet, скачав который любой мог ознакомиться с данными пользователей. При этом про пользователей "Одноклассников" то ли забыли, то ли сочли неинтересными, аналогичный лог был пуст.
ВКонтакте был и остается самым безопасным местом в сети. Внутри ВКонтакте вирус невозможно подцепить даже теоретически. Только выйдя за его пределы и игнорировав все предупреждения, можно установить себе заразу. Пользователям в описании приложения предлагалась ссылка: «необходим новый флеш-плеер, скачать здесь». С него пользователи переходили на наше предупреждение о небезопасной ссылке, дальше на сторонний сайт (разумеется, не Adobe), дальше в некоторых случаях игнорировали предупреждение браузера и игнорировали предупреждение от ОС, устанавливая вирус. ВКонтакте API или какие-то мифические «внутренние уязвимости» ВКонтакте здесь не причем и являются в данном контексте плодом воображения непрофессиональных журналистов. Имело место стандартное для всех вирусов распространение некой внешней ссылки и ее игнорирование некоторыми неосторожными пользователями. В этой истории возникает закономерный вопрос — зачем хакерам делать публичным список паролей, если сразу после этого их сменят и затронутых пользователей предупредят? В этом случае они просто лишаются десятков тысяч спам-ботов, неся убытки. Реально было около 20 тысяч работающих паролей, все они были сброшены, пользователи были предупреждены в течение суток. Это одна двадцатая процента пользователей, причем часть из них и так была ботами. Вообще же в Контакте в день регистрируется в 3-4 раза больше пользователей, чем указанная цифра. Поэтому на новостной повод данный «вирус» не тянет никак. Похоже, шумиха такого рода имеет смысл только как чья-то пиар-акция. Дополнительные меры, о которых шла речь выше (ssl, измененная работа с cookies), разумеется, внедряются, только к такого рода «вирусам» они не имеют никакого отношения и никого бы ни от чего в данном случае не спасли. На самом деле, выход один — постепенное повышение компьютерной грамотности пользователей.