kachora
@kachora
Буду

вконтакт взломан?

Вконтакт поломан что ли? нотскрипт забраковал доступ к адресу «chrome-2012.net/» где на странице сообщается, что ваш браузер хром устарел и предлагают обновиться. и плюс приходит мессадж от Дурова, что мол " сейчас можно смотреть, тех, кто посещал вашу страницу" и снова переход на левую страницу.
Какие версии? после небольшого раскуривания, пришел к такому выводу:
1: приходит мессадж от дурова, с предложением «о посещениях вашей страницы» и ссылка на левый сайт («klnge.com/spyvk/?page=80&v=602828248»). ссылка походу генерируется кажды раз новая, и старая не открывается.
2. как я писал выше, NotScripts блокировал chrome-2012.net/, если же перейти по нему, то нас приветсвует сайт гугл хрома с просьбой обновить на более свежую версию image

попробуем перейти и обновиться и нас кидает на следующий сайт www.tourl.in
image
где надо ввести свое мыло, потом происходи еще какое то подтверждение
image

и в конце концов нас перекидывает на сайт ИНТЕРКАССЫ image
где нужно заплатить денежку, переходя на нужную систему оплаты, открывается, фэйковый сайт, напр яндекс деньги и следует ввести свои данные, и прощай денежки со счетов…
Как видим все просто, у многих знакомых объявилась данная трабла, и вешают ручки. Грешил на плагины хрома, но в опере у знакомого, тоже самое творится.

Как писал ниже, hosts в маке чистый, без посторонних так скажем.
какие версии будут?
  • Вопрос задан
  • 3721 просмотр
Пригласить эксперта
Ответы на вопрос 8
@Creat1ve
Автор, прочитав повнимательней кажется понял в чём причина: судя по всему через баг в роутере были изменены настройки DNS.
1) Лезь в роутер, прописывай родные DNS (или DNS от гугла: 8.8.8.8 / 8.8.4.4), меняй пароль, перезагружай роутер.
2) Если проблема останется — попробуй напрямую подрубиться без роутера.
Ответ написан
kachora
@kachora Автор вопроса
Буду
image
Ответ написан
Комментировать
@S1ashka
трассировочку до vk.com покажите, пожалуйста
Ответ написан
ngreduce
@ngreduce
habrahabr.ru/qa/18509/#reply
похоже эпидемия.
Ответ написан
Комментировать
kachora
@kachora Автор вопроса
Буду
И в чем прикол минусов(или это те самые кулхацк-злодеи)? кстати вот еще раз пришло сообщение:
image
Ответ написан
@Creat1ve
Встречал что-то похожее месяца полтора назад. Самое интересное — что в хостс «казалось» что всё в порядке. Руткит.
Введи в «выполнить»:
cmd /K type %windir%\system32\drivers\etc\hosts
Наверняка так увидишь «волшебные» строчки.
Ответ написан
Комментировать
@S1ashka
cmd /K type %windir%\system32\drivers\etc\hosts
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы