Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Не вводите пароли где попало!

Сергей Голованов
Эксперт «Лаборатории Касперского»
опубликовано 7 окт 2009, 16:52  MSK
Сюжеты: Identity Theft
0.5
 

Журналисты новостного ресурса Neowin.net обнаружили регистрационные данные свыше 10 тыс. пользователей hotmail.com, msn.com и live.com, выложенные в открытом доступе на одном из веб-сайтов.

Аноним обнародовал идентификаторы реальных адресатов-европейцев, чьи логины начинались на А и В, что наводит на мысль о существовании более полного списка.

Microsoft отрицает версию взлома и полагает, что эта информация была, скорее всего, собрана фишерами в ходе целевой кибератаки. Специалисты компании начали расследование и проводят стандартную процедуру восстановления контроля над скомпрометированными аккаунтами.

Между тем, по нашим предположениям, механизм кражи паролей, которым воспользовались злоумышленники, описан в этом блогпосте. В нем автор рассказывает о специальном сервисе msn-blocked.com, который предоставляет ряд «услуг» по поиску тех пользователей MSN, которые заблокировали определенный аккаунт. Ссылка на этот «сервис» приходит пользователю в сообщении с адреса одного из «друзей» либо по электронной почте, либо через MSN.

Для того чтобы воспользоваться услугами сервиса, естественно, нужно указать логин и пароль от учетной записи MSN, которую пользователь хотел проверить.


Предложение ввести логин/пароль для поиска черного списка в контактах

После того как пользователь вводит логин/пароль, с «засвеченного» адреса тут же по адресам его контакт-листа распространяется сообщение c предложением воспользоваться все тем же «сервисом» и выяснить, у кого получатель сообщения находятся в черном списке контактов.


Спам сообщение
http://windowslivehelp.com/community/t/119341.aspx


Спам в MSN
http://blog.nirsoft.net/category/internet-scams/

Пользователю, который решил воспользоваться услугами «сервиса», после введения логина и пароля показывают его список контактов, и через несколько секунд перебрасывают его на другой сайт (msnpass.info), где предлагают, отправив платное SMS-сообщение, купить специальную программу для просмотра паролей от MSN. На самом деле программа бесплатная, свободно распространяется на сайте производителя и предназначена для отображения паролей, сохранённых на компьютере пользователя. Не известно, меняют ли злоумышленники украденные пароли, чтобы спровоцировать пользователей на покупку этой программы.


Описание программы, за которую просят отправить SMS

 новое окно
Предложение отправить SMS, чтобы купить пароль
http://www.nirsoft.net/blog/uploaded_images/msnpass1-705304.png

Опубликованная часть базы украденных паролей ~10 000 (всего ~200 000) могла быть собрана подобным способом. Но самым интересным является то, что злоумышленники смогли организовать:

  • Самораспространяющуюся атаку с использованием доверительных отношений между пользователями.
  • Кражу паролей без использования вредоносных программ.
  • Монетизацию с использованием платных SMS.

PS. Детектирование сайта, предлагающего ввести свои пароли для проверки содержимого черного списка контактов, добавлено в базы Антивируса Касперского как Trojan-PSW.HTML.Msnblock.a.


9 комментариев

старые сверху
«дерево»
 

SetupNick

07 окт 2009, 20:12
0
 

Вот это бомба...
Но в принципе, ничего удивительного, ведь вредоносные ссылки гуляют по МСН и ася уже очень давно

Сергей Голованов

08 окт 2009, 14:19
0
 

Re:

Да, но обычно эти все ссылки (если это не просто спам конечно) ведут или на троянов или на зараженные сайты. А тут по ссылке фишинг, да и еще какой.

SetupNick

08 окт 2009, 20:03
1
 

Re: Re:

но суть ведь всё равно одна - дружелюбного ничего там нет) Поэтому и неудивительно)

Мягкий Еж

08 окт 2009, 21:07
0
 

Хороший пример для российских кулхацкеров :) Ждем подобных атак, но уже направленных на заядлых вконтактеров ;)

SetupNick

08 окт 2009, 21:10
1
 

Re:

Дык их и так уже навалом) Вот когда появится фишинговый сайт вебмани....Впрочем, лучше дальше не растекаться мыслью по древу. Правильно Мария сказала, всякие придурки могут воровать наши идеи))

Сергей Голованов

08 окт 2009, 23:15
0
 

Re: Re:

"Если у тебя появилась идея, то в инете об этом уже есть форум" (с)

SetupNick

09 окт 2009, 00:32
0
 

Re: Re: Re:

Как всё грустно в этом мире...Надо же хоть давать людям возможность помечтать))

Сергей Голованов

09 окт 2009, 11:28
0
 

Re: Re: Re: Re:

Мечтать о фишинге может быть опасно) http://pravda.ru/news/accidents/08-10-2009/326640-internet-0

ПрошуПомощи

11 янв 2010, 15:55
0
 

Извините что не в тему,но я с такой проблемой на счет контакта. попалась на похожую уловку спамеров только в другой теме. Меня "пригласили" в группу "Бесплатные Подарки",а я зная что это тупая уловка все равно повелась на это. Сначала я подумала,что опять надо смс отправлять для того что бы эту програмку получить,но тут перешла на сайт который был там написан и все само скачалось со скоростью света и бесплатно. Я удивилась. Открыла эту программу и теперь в шоке. А Касперский(респект ему) предупреждал,что это зараженный объект и я его не послушала. Теперь мучаюсь. Интернет не работает,т.е. не заходит не в гугол, не в яндекс,никуда.Решила проверить в контакте. Зашла,а он работает как обычно. Ну ввела логин,пароль, и выскакивает сообщение,типо ввели анти-спамную штуку,теперь все отправляют смс..и Т.д. и Т.п.... Работает только Ваш сайт(этот)и аська. Кто может помочь,подскажите пожалуйста,что делать.
-----------------------
З.Ы. у меня уже была такая фигня,но теперь посерьезнее,раньше я пробывала это "лечить" через файл host,но теперь он вообще удалился. Хорошо ещё есть другой компьютер,скопировала от туда этот файл и поместила в нужную папку. Все перепробовала,ничего не помогает. Если кто-нибудь поможет,я буду очень благодарна Вам.

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Также в аналитике

В блоге