Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет dok_zlo_1 ([info]dok_zlo_1)
@ 2012-01-15 11:55:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
опять за рыбу грошы???
при попытке смотреть френдленту, она показывается на секунду, после чего появляется вставка с требованием авторизации - ввода пароля. При этом я из ЖЖ не выходил и вот пост пишу....Опять фишинг???



после вчерашних зависонов, серьезно думаю... нужен ли мне платный аккаунт в дальнейшем???

Апд все выснилось таки фишинг, очевидно после вчерашних "улучшений" остались дыры.

бороться так -

Принцип фишинг-атаки простой. В каждом взломанном фишингом журнале создается пост, который при показе в ленте друзей замещает всю ленту и выглядит как окно авторизации.
Так что если у Вас на странице френдленты есть хоть один зараженный пост, она будет выглядеть как окно авторизации.

При попытке авторизоваться в этом окне скрипт считывает пароль и (по всей видимости, с некоторой задержкой, некоторым удалось успеть сменить пароль) публикует зараженный пост в Вашем журнале.

Френдленту с зараженными постами можно видеть добавив в адресную строку ?nohtml=1
Другой вариант (только для стилей S2) добавить в
http://www.livejournal.com/customize/options.bml?group=customcss
стиль:
.b-fader { display: none;}
тогда зараженные посты выглядят просто пустыми.



Судя по анамнезу, скрипт пароли ворует, но не меняет. Так что попавшимся надо
1) сменить пароль в жж
2) удалить зараженную запись (через семажик или добавляя в адресную строку ?nohtml=1).

http://labas.livejournal.com/951363.html

или так

Если у кого вдруг возникнет заместо френдленты предложение залогиниться
-- не логиньтесь, это фальшивая страница! В тот момент, когда вы залогинитесь на ней, она создаст вам запись в вашем журнале без вашего ведома и все, у кого эта запись появится во френдлентах, тоже увидят не френдленту, а хера лысого (фальшивую страницу с предложением залогиниться).

Передай дальше.

UPD как увидеть френдленту: открыть программный код френдленты (ищите в браузере где-то там примерно, где "вид" - "показать программный код страницы"), затем найти тех, у кого запостился червяк - вызвать строку поиска (Ctrl+F), вбить в нее "ohtoenequ1" (или "lanzelot"). когда поиск выполнит запрос, посмотреть, в чьих журналах это размещено и удалить этих юзеров из друзей (временно).
зараженных юзеров может быть несколько, мало того, все новые и новые журналы будут заражаться, поэтому сию процедуру надо повторять каждый раз, когда ваша френдлента превращается в тыкву.

не забудьте потом (когда червя вычистят из жж криворукие суповцы) вернуть отфренженных!

Второй рецепт (более простой) - дописать ?nohtml=1 в адресную строку. Помогает также тем, кому нужно удалить зараженную запись

третий рецепт: смотреть фленту через мобильную версию жж http://m.livejournal.com/

UPD 2: что делать тем, кто ввел логин и пароль на фальшивой странице.
1. сменить пароль.
2. убить пост, который вам запостился принудительно (иначе все, кто вас читает, свою френдленту не увидят)

http://mosomedve.livejournal.com/340455.html


(Добавить комментарий)


[info]kortan@lj
2012-01-15 06:57 (ссылка)
Мне тут подсказали, если Вы пробовали войти и набирали пароль, то его нужно срочно поменять...

(Ответить) (Ветвь дискуссии)


[info]dok_zlo@lj
2012-01-15 08:46 (ссылка)
ага, щчас.... недождутся.

(Ответить) (Уровень выше)


[info]green_serpent@lj
2012-01-15 06:58 (ссылка)

(Ответить) (Ветвь дискуссии)


[info]kaatula@lj
2012-01-15 07:10 (ссылка)
люди говорят, да...
http://labas.livejournal.com/951363.html

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dok_zlo@lj
2012-01-15 08:46 (ссылка)
сенкс, апдейтил

(Ответить) (Уровень выше)


[info]kaatula@lj
2012-01-15 07:11 (ссылка)
Пардон, хотел просто добавить комментарий, а получился он - ответом...

(Ответить) (Уровень выше)


[info]oulitka@lj
2012-01-15 07:15 (ссылка)
Вот спасибо! Поменяла. Причем, любопытно, у меня два аккаунта. На одном такого не было, на улитке - был. Я еще удивилась - нафига пароль вводиь два раза, да и когда вводила, не точечки высвечивались, а сами буквы.

(Ответить)


[info]svetlana75@lj
2012-01-15 07:22 (ссылка)
народ пишет, что фишнг

(Ответить)


[info]a_hramov@lj
2012-01-15 07:43 (ссылка)
Фишинг, вот уж и Носег отписался. Я, впрочем, никогда френдленту не смотрю, я использую агрегатор, а именно гугл-ридер. Что, насколько я понимаю, делает меня неузявимым.

(Ответить)


[info]soyka62@lj
2012-01-15 08:02 (ссылка)
достаточно подробно объясняют, как решить проблему http://mosomedve.livejournal.com/340455.html

(Ответить) (Ветвь дискуссии)


[info]dok_zlo@lj
2012-01-15 08:47 (ссылка)
спасибо

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]npageg@lj
2012-01-15 17:56 (ссылка)
Популярный у русскоязычных пользователей Интернета сервис интернет-дневников "Живой журнал" подвергся сегодня новой атаке.

Как сообщил в своем блоге руководитель сервиса в России Илья Дронов, речь идет о так называемом "фишинге" – попытке заполучить обманным путем пароли пользователей.

Код имитирует форму авторизации в ЖЖ, а затем появляется в ленте друзей у других пользователей. И.Дронов предупреждает, что, если при просмотре пользователем ленты друзей форма запроса логина и пароля появляется повторно, этот запрос необходимо проигнорировать.

Руководство ЖЖ принимает меры по нейтрализации атаки.

Напомним, последний раз "ЖЖ" был атакован во время выборов в Госдуму в декабре 2011г.

DDoS-атаки на "Живой журнал" начались еще 28 ноября, доступ на сайт стал невозможен из-за деструктивных действий хакеров. В воскресенье, 4 декабря, в день выборов, атаки повторились, из-за чего LiveJournal "лег" снова.

Читать полностью: http://top.rbc.ru/incidents/15/01/2012/633378.shtml

(Ответить) (Уровень выше)