taki_net: (Default)
taki_net ([personal profile] taki_net) wrote2012-01-15 06:29 pm

На пальцах, для чайников

Что произошло? У кого-то был размещен специальный постинг-"червь", вызывающий такие эффекты:

(1) при попытке его прочесть (например, просто открытии страницы ф-ленты, на которой он лежит) он открывается на все окно, не позволяя дальше ничего проматывать.

(2) В нем имеется стандартная форма, вроде той, что используется при опросах, вас просят ввести логин-пароль.

(3) Пароль отсылается куда-то там. О нем можно забыть - никто вроде не успел им воспользоваться (сменить его, конечно, надо и немедленно).

(4) На странице запускается скрипт, который публикует копию червя от вашего имени в вашем ЖЖ (используя введенный пароль).

При просмотре френдленты в режиме http://MY_NAME/livejournal.com/friends?nohtml=1 пункт 1 (ну и остальные, конечно) не срабатывали, потому что все красоты html отключаются.

Остается вопрос: а кому нужны вообще красоты В ЛЕНТЕ, а не в открытом постинге? Кто им рад, а не проклинал задолго до, за разнесенную чужими фото ленту?

[identity profile] alexey-pl.livejournal.com 2012-01-15 03:57 pm (UTC)(link)
Я ввел один раз. Минут через 5 поменял пароль, т.к. понял к тому времени что к чему. Тем не менее, успели запостить в мой пустой журнальчик это самое фишинговое окно.
Лоторея.