ВКонтакте: отметить всех друзей на фото может стоить вам аккаунта
Автор: ArchiveKeeper 16 ноября 2009Специалисты Лаборатории Касперского обнаружили в Интернете любопытный сайт, предлагающий использовать в социальной сети "ВКонтакте" JavaScript-код для отмечания всех друзей на фото и видео, что на сайте является ежедневно актуальной задачей для миллионов юзеров. Автор кода убеждает разместить на странице код всего за 5 рублей в месяц, оплаченных через SMS. Казалось бы в сети достаточно подобных кодов и обмана не предвидится, но на деле все обстоит совсем иначе.
Прилагаемые скрипты действительно отмечают друзей на фото, но при этом несут дополнительный функционал: "Все бы хорошо, да вот функция "zbak();" имеет достаточно интересное содержание, а именно: создает пустую картинку, которая нигде не будет отображаться, затем эта функция получает "cookie", которые использует ваш веб-браузер для идентификации вас в сети "ВКонтакте". Другими словами, в итоге в руки злоумышленника попадает ваш пароль и логин, с которым он может действовать на свое усмотрение – к примеру требовать выкуп или рассылать через жертву спам. Как видим, казавшиеся ранее безопасными инструменты социальной сети способны нести в себе угрозы. Воспользовавшимся услугой "добродетеля" рекомендуется удалить скрипт со своей страницы и изменить логин и пароль доступа.




