Специалисты Trend Micro обнаружили фальшивый сайт "ВКонтакте", использующийся злоумышленниками для кражи паролей пользователей. Риску подвергаются те интернетчики, чьи компьютеры заражены троянской программой DNS Changer.
Принцип работы DNS Changer заключается в изменении настроек DNS таким образом, чтобы преобразование доменных имён в IP-адреса шло через DNS-сервера злоумышленников. Таким образом, пользователь, по собственной инициативе набравший в адресной строке браузера "www.vkontakte.ru", попадёт на сайт, физически расположенный по другому IP-адресу.
DNS Changer пользуется DNS-серверами украинской конторы UkrTelegroup Ltd. В январе усилиями журналиста Брайана Кребса (Brian Krebs) из Security Fix (The Washington Post), нажаловавшегося на UkrTelegroup его провайдеру, зловредные DNS-сервера удалось завалить. Очевидно, временно: UkrTelegroup сменил дислокацию, где и продолжил свою подрывную деятельность.
В Trend Micro полагают, что появление фальшивого "ВКонтакте" — одного из самых популярных сайтов рунета — свидетельствует о том, что количество русскоязычных жертв трояна DNS Changer достигло некой критической массы.
Источник: Webplanet.ru.