www.vkontakte.ru включен в списки DNS тоянов - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Макс Гончаров

www.vkontakte.ru включен в списки DNS тоянов

Recommended Posts

Макс Гончаров

Обнаружена версия сайта vkontakte.ru, при посещении которой, происходит кража данных доступа к сервису vkontakte.ru. Уже хорошо известные UkrTelegroup DNS сервисы направляют www.vkontakte.ru на IP адрес, не принадлежащей сервису vkontakte.ru, и выдают пользователю точную копию страницы авторизации. Вышеупомянутые DNS cервисы используются хорошо известными троянами подмены DNS (TROJ_DNSCHANG).

vkontakte.1.jpg

Одновременно с загрузкой неофициально версии сайта всплывает popup окошко с рекламой новой социальной сети.

vkontakte.2.jpg

Источник: http://blog.trendmicro.com/rogue-dns-leads...-network-sites/

post-5103-1248939402_thumb.jpg

post-5103-1248939430_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
    • PR55.RP55
      santy При работе с активной системой. Не думаю, что при работе с образом что-то такое вообще может быть.
    • santy
      В каком режиме ходишь в Историю процессов и задач? при работе с активной системой или с образом?
    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
×