Журнал Андрея Мальгина -
January 15th, 2012
02:49 pm

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
Странные дела. При попытке зайти во френд-ленту появляется поле с требованием залогиниться заново. При этом все другие страницы и функции работают в нормальном режиме. Стремно как-то логиниться посреди незаконченной сессии.
У кого-нибудь есть такая ерунда?

(36 комментариев | Оставить комментарий)

Comments
 
From:[info]nikituhin@lj
Date:January 15th, 2012 - 06:50 am
(Link)
читай у топов, уже написаны инструкции
не вводи пароль
[User Picture]
From:[info]izrafil@lj
Date:January 15th, 2012 - 06:50 am
(Link)
Фишинг.
[User Picture]
From:[info]generationp@lj
Date:January 15th, 2012 - 08:35 am
(Link)
жоский фистинг!
From:[info]offroadster@lj
Date:January 15th, 2012 - 06:50 am
(Link)
фишинг. не вздумайте логиниться
From:[info]kirill58@lj
Date:January 15th, 2012 - 06:50 am

Многие уже предупреждают.

(Link)
[User Picture]
From:[info]tambovsky_wolk@lj
Date:January 15th, 2012 - 06:50 am
(Link)
Это фишинг!
From:[info]marina_akulich@lj
Date:January 15th, 2012 - 06:51 am
(Link)
фишинговая атака
http://mosomedve.livejournal.com/340455.html
[User Picture]
From:[info]katya_men@lj
Date:January 15th, 2012 - 06:52 am
(Link)
Это фишинг, Андрей. Везде сообщения об этом. Ни в коему случае не логиньтесь.
[User Picture]
From:[info]avmalgin@lj
Date:January 15th, 2012 - 07:04 am
(Link)
"Везде сообщения". Чтобы прочитать эти сообщения, мне надо было войти в ленту друзей. А я войти не могу.
[User Picture]
From:[info]_skin_head_@lj
Date:January 15th, 2012 - 08:12 am
(Link)
добавьте ?nohtml=1 в адресную строку

http://avmalgin.livejournal.com/friends?nohtml=1
[User Picture]
From:[info]viking_nord@lj
Date:January 15th, 2012 - 06:52 am
(Link)
Это фишинг.

Вот полезное, как теперь читать ленту.
[User Picture]
From:[info]avmalgin@lj
Date:January 15th, 2012 - 07:06 am
(Link)
Спасибо. Мне проще временно обойтись без френд-ленты.
[User Picture]
From:[info]_teemon_@lj
Date:January 15th, 2012 - 07:34 am
(Link)
UPD как одно из возможных решений:
зайти в
http://www.livejournal.com/customize/options.bml?group=customcss
и прописать стиль:
.b-fader { display: none;}


проверено, помогает
[User Picture]
From:[info]alpauk@lj
Date:January 15th, 2012 - 07:36 am
(Link)
да ну, все очень просто. удалил 4-х, им сообщил, и все вошло в норму.
From:[info]nikitamur@lj
Date:January 15th, 2012 - 06:53 am

Пароль

(Link)
У меня то же самое.
Пароль я не ввел, даже его поменял, на всякий случай.
Не понятно только, как теперь от этого избавиться.
Может кто-нибудь знает?

[User Picture]
From:[info]stephan_nn@lj
Date:January 15th, 2012 - 06:55 am

Re: Пароль

(Link)
From:[info]nikitamur@lj
Date:January 15th, 2012 - 06:57 am

Re: Пароль

(Link)
Спасибо
[User Picture]
From:[info]olleke_bolleke@lj
Date:January 15th, 2012 - 06:55 am
(Link)
good morning! )
[User Picture]
From:[info]mimohod@lj
Date:January 15th, 2012 - 06:56 am
(Link)
Чей-то пост в Вашей френдленте содержит троян. Для просмотра френдленты припишите к адресу ?nohtml=1 или смотрите мобильную версию http://m.livejournal.com/
[User Picture]
From:[info]ptrue@lj
Date:January 15th, 2012 - 06:56 am
(Link)
В вашей ленте заражён юзер samarzev
У него самый верхний пост -- с вредоносным кодом.
Если вы временно выключите его из друзей, то лента будет отображаться нормально.
До тех пор, разумеется, пока не заразят кого-то ещё.
From:[info]a_l_ex@lj
Date:January 15th, 2012 - 07:03 am
(Link)
Кто пользуется Файерфоксом с дополнением АдблокПлюс: добавить в правила вручную (кнопка АВР - настройки фильтров - собственные фильтры - добавить) вот такую строку:

livejournal.com#DIV(class=b-fader)

Она сделает фишинговые посты пустыми и френдленту можно будет смотреть без затык.

Нашел метод где-то в ЖЖ (уже потерял где), не сам придумал. Но проверил - работает.
[User Picture]
From:[info]avmalgin@lj
Date:January 15th, 2012 - 07:07 am
(Link)
Это дело.
[User Picture]
From:[info]anato1y@lj
Date:January 15th, 2012 - 07:49 am
(Link)
Спасибо
From:[info]saint_sergius@lj
Date:January 15th, 2012 - 07:04 am
(Link)
кровавая гэбня школота развлекаеца.
From:[info]xaxa@lj
Date:January 15th, 2012 - 07:08 am

в комментах есть советы

(Link)
[User Picture]
From:[info]samarzev@lj
Date:January 15th, 2012 - 07:26 am
(Link)
Вот инструкция, как действовать: временное
Принцип фишинг-атаки простой. В каждом взломанном фишингом журнале создается пост, который при показе в ленте друзей замещает всю ленту и выглядит как окно авторизации.
Так что если у Вас на странице френдленты есть хоть один зараженный пост, она будет выглядеть как окно авторизации.

При попытке авторизоваться в этом окне скрипт считывает пароль и (по всей видимости, с некоторой задержкой, некоторым удалось успеть сменить пароль) публикует зараженный пост в Вашем журнале.

Френдленту с зараженными постами можно видеть
1) добавив в адресную строку ?nohtml=1
2) через http://m.livejournal.com/ (указал [info]viklamist)
3) Для стилей S2: добавить в
http://www.livejournal.com/customize/options.bml?group=customcss
стиль:
.b-fader { display: none;}
4) Для пользователей Firefox+AdBlock Plus определить фильтр livejournal.com##DIV#b-fader (указал [info]dimrub)

В вариантах 3 и 4 зараженные посты выглядят просто пустыми.

У меня в ленте минимум человек 10 30 попалось.

Судя по анамнезу, скрипт пароли ворует, но не меняет. Так что попавшимся надо
1) сменить пароль в жж
2) удалить зараженную запись (через семажик или добавляя в адресную строку ?nohtml=1).
From:[info]vinitski@lj
Date:January 15th, 2012 - 07:32 am
(Link)
Это фишинг такой.
[User Picture]
From:[info]generationp@lj
Date:January 15th, 2012 - 08:36 am
(Link)
этo фистинг такой)
From:[info]polesh_chuk@lj
Date:January 15th, 2012 - 08:07 am
(Link)
ЖЖ предупредил, что идёт кража паролей.
[User Picture]
From:[info]noie_ordnung@lj
Date:January 15th, 2012 - 08:08 am
(Link)
ггг
а я ураземел и вёл фальшивый пароль состоящий из мнимой даты рождения
ну-ну
хотя пароль поменял на всякий пожарный пару разов
From:[info]kaurus77@lj
Date:January 15th, 2012 - 08:14 am

фишинг

(Link)
Эта атака идет с субботы. Плюс на некоторых страницах "Эха Москвы" - XSS атака. Выборы, сэр.
[User Picture]
From:[info]homyachok@lj
Date:January 15th, 2012 - 04:28 pm
(Link)
Началась подготовка к выборам! )))
My Website Powered by LJ.Rossia.org