Android

ที่อยู่อีเมลรั่วไหล 711 ล้านที่อยู่: ตรวจสอบว่าที่อยู่อีเมลของคุณเกินไปหรือไม่

Minecraft Tutorial: How To Make A Shell Gas Station "Petrol Station Tutorial" 2020 City Build

Minecraft Tutorial: How To Make A Shell Gas Station "Petrol Station Tutorial" 2020 City Build
Anonim

ในหนึ่งในช่องโหว่ข้อมูลที่ใหญ่ที่สุดเท่าที่เคยมีมาสแปมบอทได้รั่วไหลออกมามากกว่า 700 ล้านที่อยู่อีเมลและรหัสผ่านหลายล้านสาธารณะ อย่างไรก็ตามจำนวนที่แท้จริงของผู้ใช้ที่ได้รับผลกระทบอาจน้อยกว่า 700 ล้านคนเนื่องจากมีการทำซ้ำข้อมูลรับรองอีเมลจำนวนมากและหลายรายก็เป็นของปลอมเช่นกัน

ฐานข้อมูลขนาดใหญ่ซึ่งประกอบด้วยข้อมูลรับรองจากผู้ใช้อินเทอร์เน็ตหลายร้อยล้านคนนั้นถูกค้นพบครั้งแรกโดยนักวิจัยด้านความปลอดภัย Benkow บนเว็บเซิร์ฟเวอร์แบบเปิดที่โฮสต์ในเนเธอร์แลนด์

เซิร์ฟเวอร์นี้มีไฟล์ข้อความจำนวนมากที่มีที่อยู่อีเมลรหัสผ่านและเซิร์ฟเวอร์อีเมลที่ใช้ในการส่งสแปม

นักวิจัยด้านความปลอดภัยยังบอกกับ ZDNet ว่าสแปมบอทที่เรียกว่า 'Onliner' นั้นถูกใช้เพื่อส่งมัลแวร์ของธนาคาร 'Ursnif' ผ่านทางอีเมลและติดไวรัสกว่า 100, 000 ระบบทั่วโลก

เพิ่มเติมในข่าว: 300 แอปที่ถูกบล็อคใน Play Store เนื่องจาก WireX

Ursnif เป็นมัลแวร์ที่ใช้ในการขโมยข้อมูลเช่นรายละเอียดการเข้าสู่ระบบ (รวมถึงรหัสผ่าน) และข้อมูลทางการเงินเช่นหมายเลขบัตรเครดิตจากระบบที่ติดเชื้อและโดยทั่วไปจะถูกส่งเป็นไฟล์แนบไปกับอีเมล

ผู้เชี่ยวชาญด้านความปลอดภัยของคอมพิวเตอร์ระบุว่า Troy Hunt ผู้ดำเนินการเว็บไซต์ 'Have I Been Pwned' ที่แจ้งเตือนผู้คนเมื่อมีการละเมิดข้อมูลของพวกเขา - กล่าวว่านี่เป็นชุดข้อมูลที่มีการละเมิดที่ใหญ่ที่สุดที่เขาพบเห็น ทั้งยุโรป

การประมวลผลรายการข้อมูลที่ใหญ่ที่สุดที่เคยเห็นใน @haveibeen ได้รับความอนุเคราะห์จากสแปมบอทที่น่ารังเกียจ ฉันอยู่ที่นั่นคุณอาจจะเกินไป

- Troy Hunt (@troyhunt) 28 สิงหาคม 2017

“ สิ่งที่ใหญ่ที่สุดจนถึงปัจจุบันเป็นสถิติ 393m และเป็นของริเวอร์ซิตี้มีเดีย สิ่งที่ฉันกำลังเขียนในวันนี้คือบันทึก 711 ล้านชุดซึ่งเป็นชุดข้อมูลที่ใหญ่ที่สุดเท่าที่ฉันเคยโหลดมาใน HIBP” ทรอยเขียนลงในโพสต์บล็อกของเขา

มัลแวร์มีการกำหนดเป้าหมายไปยังผู้ใช้ Windows เนื่องจากอุปกรณ์ iPhone และ Android ไม่สามารถใช้งานได้ เพื่อระบุระบบที่ใช้ในการเข้าถึงบัญชีอีเมลผู้โจมตีจะส่งภาพขนาดพิกเซลที่ซ่อนอยู่ในอีเมล

เพิ่มเติมในข่าว: มากกว่า 1, 000 การเฝ้าระวังมัลแวร์ Ridden Messaging แอพ Surface บน Android

ทันทีที่เปิดอีเมลภาพขนาดพิกเซลจะกำหนดข้อมูลระบบและส่งกลับไปยังผู้โจมตี

ทรอยยังกล่าวอีกว่าร้อยละ 27 ของที่อยู่อีเมลที่พบในชุดข้อมูลที่ละเมิดนั้นมีอยู่แล้วที่ฉันได้ถูก Pwned แล้ว หากคุณต้องการยืนยันว่าข้อมูลประจำตัวอีเมล ID ของคุณรั่วไหลหรือไม่ให้ไปที่เว็บไซต์