Дані сотень тисяч користувачів «ВКонтакте» викрадено
Це зробили за допомогою музичного додатку для смартфонів
«Додаток «Музыка ВКонтакте» для платформи Android, який містив шкідливий код і пропонував користувачам ввести свій логін і пароль від соцмережі, можна було завантажити в офіційному магазині Google Play. При цьому, зловмисники перевіряли справжність введених даних через легітимний сервер аутентифікації «ВКонтакте», - заявляють фахівці лабораторії «Касперського».
Так, на сайті «Касперського» наголошується, що в основному злочинці, що займалися також просуванням груп в соцмережах, використовували вкрадені дані для додавання акаунтів користувачів у ці групи, проте трапляються і випадки, коли законний власник втрачав доступ до своєї сторінки, оскільки зловмисники змінювали його пароль.
«Лабораторія Касперського» вже повідомила Google Play про шкідливий додаток, проте зловмисники додають нові версії програми замість вилучених. На даний момент, повідомляють фахівці, працює вже сьома така версія.
Антивірусна лабораторія радить користувачам встановлювати тільки офіційні програми «ВКонтакте» і використовувати двоетапну авторизацію з отриманням необхідного для входу коду по СМС. Якщо ж власники смартфонів вже встановили сумнівний додаток, їм рекомендується якомога швидше його видалити і змінити логін і пароль у соцмережі.
Радіо Трек: НОВИНИ