Перейти к основному контенту
Технологии и медиа⁠,
0

«Касперский» заявил о краже данных сотен тысяч пользователей «ВКонтакте»

«Лаборатория Касперского» обнаружила масштабную операцию по хищению учетных данных пользователей «ВКонтакте» через приложение для проигрывания музыки. Жертвами хакеров, по данным компании, могли стать сотни тысяч человек
Фото: Екатерина Кузьмина / РБК
Фото: Екатерина Кузьмина / РБК

Специалисты «Лаборатории Касперского» выявили «масштабную ​операцию» по хищению данных пользователей соцсети «ВКонтакте», говорится в сообщении на сайте компании.

По оценкам «Касперского», жертвами вредоносного приложения могли стать сотни тысяч пользователей Android-устройств, преимущественно из России.

Кража данных осуществлялась через приложение для прослушивания музыки «Музыка ВКонтакте», скачать которое можно было в Google Play. Эксперты «Лаборатории» выяснили, что программа содержала вредоносный код, но пользователи об этом не догадывались, поскольку приложение работало исправно.

Кража данных происходила после того, как пользователь авторизовывался в приложении, то есть вводил свои логин и пароль, установленные для доступа в свой аккаунт «ВКонтакте». Примечательно, что злоумышленники проверяли подлинность этих данных, отправляя их на легитимный сервер аутентификации oauth.vk.com, отмечают в «Касперском».

Видео: РБК

Чаще всего злоумышленники использовали украденные данные пользователей для добавления их аккаунтов в различные группы «ВКонтакте». Также были зафиксированы случаи, когда у пользователей пропадал доступ к своему аккаунту в соцсети из-за того, что хакеры меняли пароль и использовали учетную запись в своих целях.

В марте этого года «Касперский» обнаружил троянский вирус Podec, который через соцсеть «ВКонтакте» похищал деньги у владельцев устройств на платформе Android. Вирус, как отмечали в «Касперском», отличался функциональностью: он мог отправлять сообщения на короткие номера, корректно отвечал на запросы подтверждения оплаты услуги, был способен подписывать владельца гаджета на платные сервисы и, кроме того, обходил механизм САРТСНА, который призван отличать реального пользователя от бота. Жертвами вируса стали более 4,5 тыс. пользователей в России, Казахстане и на Украине.

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 30 декабря
EUR ЦБ: 91,48 (+0,27)
Инвестиции, 29 дек, 17:34
Курс доллара на 30 декабря
USD ЦБ: 77,45 (-0,25)
Инвестиции, 29 дек, 17:34
Адаму Кадырову вручили медаль памяти первого президента Чечни Политика, 01:03
Доходность выше ставки: почему фонды денежного рынка так популярны #всенабиржу!, 01:00
Трое лыжников погибли при сходе лавины в испанских Пиренеях Общество, 00:52
Лавров призвал «не опережать события» перед истечением срока ДСНВ Политика, 00:47
Захарова раскрыла, каким будет ответ Киеву на атаку на резиденцию Путина Политика, 00:43
В Латвии возвели 280-километровое заграждение на границе с Россией Политика, 00:39
ОАЭ осудили атаку на резиденцию Путина и назвали ее угрозой стабильности Политика, 00:22
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Экс-замглавы офиса Зеленского уволили из набсовета «Нафтогаза» Политика, 00:13
Чек-лист новичка: как заработать на нефти, какао и апельсиновом соке #всенабиржу!, 00:10
Какие обещания на 2026 год дали в эфирах Радио РБК и телеканала РБК Общество, 00:06
Куда вы инвестируете и что создадите: новогодний спецпроект РБК Общество, 00:02
Откажусь от страха и галстука: планы и обещания героев РБК на 2026 год Общество, 00:01
Сын бизнес-партнера Трампа восстановит заброшенный «Биг-Бен» в Дубае Бизнес, 29 дек, 23:53
Джордж Клуни с семьей получили французское гражданство Политика, 29 дек, 23:31