Rambler's Top100

«Чудо» файл Hosts в Windows XP

Все еще думаете что можно доверять адресной строке браузера? К сожалению это не всегда безопасно. Очень часто вирусы используют подмену файла hosts для того что бы заполучить данные пользователя на том или ином ресурсе. А теперь подробнее как это работает. Пользователю подменивают файл Hosts на отредактированный.

Пользователь ничего не подозревая набирает в адресной строке браузера правильный адрес нужного ресурса, однако заходит он не на оригинал, а на его точную копию установленную на сервере злоумышленников. После того как пользователь пытается войти в систему его данные становятся доступными злоумышленникам. Причина этому то, что каждый домен привязан к определенному ip адресу, а в файле hosts эти адреса локально можно менять(можете что хотите сами прописать по шаблону).

Правильный не измененный файл Hosts выглядит так:
#надписи после решетки
127.0.0.1 localhost

Открыть файл Hosts можно с помощью обычного блокнота. В WindowsXP файл hosts расположен по адресу: С:/WINDOWS/system32/drivers/etc.

Проверьте свой файл Hosts и при наличии в нем подозрительных строк (например 12.123.12.32 vkontakte.ru) удалите их. Так же проверить ваш файл Hosts бесплатно может Dr.Web Curelt! (http://www.freedrweb.com/cureit/). На этом все.


Оставьте свой комментарий

Вы должны войти, чтобы оставить комментарии.