Android

711 millió e-mail cím szivárgott: ellenőrizze, hogy a tiéd is-e

What Happens When There Is A Pandemic? | CORONAVIRUS

What Happens When There Is A Pandemic? | CORONAVIRUS
Anonim

A valaha elkövetett legnagyobb adatsértésekkel egy spamrok több mint 700 millió e-mail címet és több millió millió jelszót szivárogtatott nyilvánosan. Ugyanakkor az érintett felhasználók tényleges száma jóval kevesebb, mint 700 millió lehet, mivel számos e-mail hitelesítő adatot megismételtünk, és többük hamis is.

A hatalmas adatbázist, amely több millió millió internetes felhasználó hitelesítő adataiból áll, először egy biztonsági kutató, Benkow fedezte fel egy Hollandiában üzemeltetett nyílt webszerveren.

Ez a szerver számos szöveges fájlt tartalmaz e-mail címekkel, jelszavakkal és e-mail szerverekkel, amelyeket spam küldésére használtak.

A biztonsági kutató azt is elmondta a ZDNet-nek, hogy az Onlinernek nevezett spamot az 'Ursnif' banki malware továbbítására használják e-mailben, és világszerte több mint 100 000 rendszert fertőzött meg.

Még több a Hírekben: A WireX miatt 300 alkalmazás blokkolva van a Play Áruházban

Az Ursnif olyan rosszindulatú program, amely adatok, például bejelentkezési adatok (beleértve a jelszavakat) és pénzügyi adatok, például hitelkártya-számok lopására szolgál a fertőzött rendszerből, és általában e-mail mellékletként küldi el.

Egy számítógépes biztonsági szakértő szerint Troy Hunt - aki üzemelteti a „Have I Been Pwned” weboldalt, amely értesíti az embereket, amikor adataikat megsértették - mondta, hogy ez a legnagyobb megsértett adatkészlet, amelyet szemtanúja volt, és nagyjából megegyezik a egész Európa.

A @haveibeenpwn által csúnya spamroból való hozzájárulással feldolgozott adatlista feldolgozása. Ott vagyok, valószínűleg te is.

- Troy Hunt (@troyhunt), 2017. augusztus 28

„A legnagyobb eddig csupán 393 millió rekord volt, és a River City Media tulajdonában volt. A 711m hosszúságú rekordokról írok ma, ami a legnagyobb adatállomány, amelyet valaha töltöttem be a HIBP-be ”- írta Troy blogbejegyzésében.

A rosszindulatú szoftvereket a Windows felhasználóinak célozzák meg, mivel az iPhone és az Android készülékek nem fertőzhetők meg ezzel. Annak azonosítása érdekében, hogy melyik rendszerrel fér hozzá az e-mail fiókhoz, a támadó rejtett pixelméretű képet küld az e-mailben.

Még több a hírekben: Több mint 1000 megfigyelő malware rejtett üzenetküldő alkalmazásfelület az Androidon

Amint az e-mail megnyitásra kerül, a pixelméretű kép meghatározza a rendszerinformációkat, és visszaadja azokat a támadónak.

Troy azt is megemlítette, hogy a megsértett adatkészletben található e-mail címek 27% -a már ott volt a Have I Been Pwned oldalon. Ha megerősíteni akarja, hogy kiszivárogtak-e az e-mail azonosító adatai, látogasson el a webhelyre.