Android

711 millioner e-postadresser lekket: sjekk om din også er det

“Onliner” Has Affected 711 Million Email Accounts I Fortune

“Onliner” Has Affected 711 Million Email Accounts I Fortune
Anonim

I et av de største datainnbruddene noensinne, har en spambot lekket over 700 millioner e-postadresser og flere millioner passord offentlig. Imidlertid kan det faktiske antallet brukere som er berørt, være mye mindre enn 700 millioner, ettersom antall e-postopplysninger er blitt gjentatt, og flere er falske også.

Den enorme databasen som består av legitimasjon fra hundrevis av millioner av internettbrukere ble først oppdaget av en sikkerhetsforsker, Benkow, på en åpen webserver som er vert i Nederland.

Denne serveren inneholdt en rekke tekstfiler med e-postadresser, passord og e-postservere som ble brukt til å sende spam.

Sikkerhetsforskeren fortalte også ZDNet at spamboten, kalt 'Onliner', brukes til å levere 'Ursnif' bank malware via e-post og har smittet over 100.000 systemer over hele verden.

Mer i nyheter: 300 apper blokkerte i Play Store på grunn av WireX

Ursnif er en malware som brukes til å stjele data som innloggingsdetaljer (inkludert passord) og økonomiske data som kredittkortnumre fra det infiserte systemet og blir vanligvis sendt som et vedlegg til en e-post.

Ifølge en datasikkerhetsekspert sa Troy Hunt - som driver nettstedet 'Have I Been Pwned' som varsler folk når dataene deres er brutt - at dette er det største brudddatasettet han har vært vitne til og er omtrent lik befolkningen i hele Europa.

Behandler den største listen over data som noen gang er sett i @haveibeenpwned med tillatelse fra en stygg spambot. Jeg er der, det er du sannsynligvis også.

- Troy Hunt (@troyhunt) 28. august 2017

“Den største hittil har vært bare 393m rekord og tilhørte River City Media. Den jeg skriver om i dag er 711m poster som gjør det til det største datasettet jeg noen gang har lastet inn i HIBP, ”skrev Troy i blogginnlegget sitt.

Den skadelige programvaren er rettet mot Windows-brukere ettersom iPhone og Android-enheter ikke kan smittes ved å bruke den. For å identifisere hvilket system som brukes for å få tilgang til e-postkontoen, sender angriperen et skjult bilde i pixelstørrelse i e-posten.

Mer i nyheter: Mer enn 1000 apper til overvåkning av skadelig programvare overføres på Android

Så snart e-posten er åpnet, bestemmer bildet i pikselstørrelse systeminformasjonen og videresender den tilbake til angriperen.

Troy nevnte også at 27 prosent av e-postadressene som ble funnet i det overtrådte datasettet allerede var der på Have I Been Pwned. Hvis du ønsker å bekrefte om e-post-ID-legitimasjonen din er lekket til eller ikke, kan du gå til nettstedet.