Троянец встраивает поддельные формы регистрации во ВКонтакте

Троянец встраивает поддельные формы регистрации во ВКонтакте

Эксперты российской компании «Доктор Веб» выявили распространение рекламного троянца, который встраивает в просматриваемые пользователем страницы социальных сетей поддельные формы для ввода паролей и таким образом крадет учетные данные, говорится в сообщении компании.

Эксперты выяснили, что троянец похищает учетные данные для доступа к социальным сетям «ВКонтакте», «Одноклассники», а также к сервисам порталов yandex.ru и mail.ru.

Согласно сообщению, программа Trojan.Admess.1 распространяется преимущественно с помощью вредоносной партнерской программы installmonster.ru (zipmonster) и маскируется под проигрыватель Adobe Flash. Троянец устанавливается как надстройка к браузерам Microsoft Internet Explorer, Mozilla Firefox, Opera и Google Chrome, а после успешной установки в инфицированной системе также может подменять рекламные модули при просмотре пользователем различных веб-страниц, сообщает digit.ru.

Trojan.Admess.1 обладает специальными настройками для вывода рекламных баннеров на некоторых особенно популярных и посещаемых интернет-ресурсах: среди них — mail.ru, «ВКонтакте» (vk.com), «Одноклассники» (odnoklassniki.ru), yandex.ru, yandex.ua, yandex.by, youtube.com, zaycev.net и ряд других. Но даже при посещении сайтов, отсутствующих в списке «привилегированных», вредоносная программа все равно встраивает в них свои рекламные блоки.

Для демонстрации рекламы троянец Trojan.Admess.1 загружает информацию из нескольких рекламных сетей, замеченных в раскрутке сайтов-распространителей вредоносного программного обеспечения, подозрительных и нежелательных приложений, а также рекламирующих порносайты и мошеннические интернет-ресурсы. 

МАКС откроет исходный код и разрешит создавать альтернативные клиенты

Мессенджер МАКС готовится приоткрыть двери сторонним разработчикам. Платформа запустит специальную программу и предоставит API для создания альтернативных клиентских приложений — от корпоративных решений до нестандартных пользовательских сценариев.

Присоединиться к «Программе разработчиков МАКС» смогут ИТ-компании из России и дружественных стран.

Однако одного желания написать ещё один МАКС, только удобнее будет недостаточно. Среди ключевых требований — опыт реализации крупных ИТ-проектов и соответствие стандартам безопасности.

Участникам придётся применять практики защищённой разработки, внедрять надёжные механизмы шифрования и проходить аудит кода. Кроме того, компании должны подтвердить, что обладают достаточной технологической экспертизой для защиты пользовательских данных и инфраструктуры.

Прошедшие отбор разработчики получат техническую документацию, дизайн-систему и исходный код официального клиента МАКС. Для подключения к инфраструктуре платформы им также выдадут токен доступа.

Готовые механизмы регистрации пользователей и противодействия мошенничеству обещают предоставить в комплекте — изобретать велосипед с цифровым паспортом не придётся.

При этом вольницы не будет: все сторонние клиенты обязаны соблюдать условия использования API. Видимо, альтернативность разрешат в интерфейсах и сценариях, но не в отношении к безопасности.

Заявки на участие будут принимать на сайте dev.max.ru. Точные сроки запуска программы пока не названы. Если всё заработает по плану, МАКС получит не только официальный клиент, но и целую коллекцию его кастомных родственников.

RSS: Новости на портале Anti-Malware.ru