Android

711 εκατομμύρια διευθύνσεις ηλεκτρονικού ταχυδρομείου διέρρευσαν: ελέγξτε εάν είναι δική σας

ΕΣΠΑΣΑ τα ίδια μου τα πόδια για να του καταστρέψω τη ζωή! | r/Nuclearrevenge | Και μη χειρότερα...

ΕΣΠΑΣΑ τα ίδια μου τα πόδια για να του καταστρέψω τη ζωή! | r/Nuclearrevenge | Και μη χειρότερα...
Anonim

Σε μία από τις μεγαλύτερες παραβιάσεις δεδομένων που σημειώθηκαν ποτέ, ένας spammer έχει διαρρεύσει πάνω από 700 εκατομμύρια διευθύνσεις ηλεκτρονικού ταχυδρομείου και μερικά εκατομμύρια κωδικούς πρόσβασης δημοσίως. Ωστόσο, ο πραγματικός αριθμός των χρηστών που επηρεάζονται ενδέχεται να είναι πολύ μικρότερος από 700 εκατομμύρια, καθώς ένας αριθμός διαπιστευτηρίων ηλεκτρονικού ταχυδρομείου έχει επαναληφθεί και μερικοί είναι ψεύτικοι.

Η τεράστια βάση δεδομένων που αποτελείται από τα διαπιστευτήρια εκατοντάδων εκατομμυρίων χρηστών του Διαδικτύου εντοπίστηκε για πρώτη φορά από έναν ερευνητή ασφάλειας, Benkow, σε έναν ανοικτό εξυπηρετητή ιστού που φιλοξενείται στις Κάτω Χώρες.

Αυτός ο διακομιστής περιείχε έναν αριθμό αρχείων κειμένου με διευθύνσεις ηλεκτρονικού ταχυδρομείου, κωδικούς πρόσβασης και διακομιστές ηλεκτρονικού ταχυδρομείου που χρησιμοποιήθηκαν για την αποστολή ανεπιθύμητων μηνυμάτων.

Ο ερευνητής ασφάλειας δήλωσε επίσης στον ZDNet ότι ο spambot, που ονομάζεται «Onliner», χρησιμοποιείται για να παραδώσει το κακόβουλο λογισμικό «Ursnif» μέσω ηλεκτρονικού ταχυδρομείου και έχει μολύνει περισσότερα από 100.000 συστήματα παγκοσμίως.

Περισσότερα στο News: 300 Εφαρμογές μπλοκαρισμένες στο Play Store Λόγω του WireX

Το Ursnif είναι κακόβουλο λογισμικό που χρησιμοποιείται για την απόκρυψη δεδομένων όπως στοιχεία σύνδεσης (συμπεριλαμβανομένων των κωδικών πρόσβασης) και οικονομικών δεδομένων όπως αριθμούς πιστωτικών καρτών από το μολυσμένο σύστημα και αποστέλλεται συνήθως ως συνημμένο σε ένα μήνυμα ηλεκτρονικού ταχυδρομείου.

Σύμφωνα με έναν εμπειρογνώμονα ασφάλειας υπολογιστών, ο Troy Hunt, ο οποίος διαχειρίζεται τον ιστότοπο «Έχω βρεθεί pwned» που ειδοποιεί τους ανθρώπους όταν έχουν παραβιαστεί τα δεδομένα τους, δήλωσε ότι πρόκειται για το μεγαλύτερο σύνολο παραβιαζόμενων δεδομένων που είδε και είναι περίπου ίσο με τον πληθυσμό ολόκληρη την Ευρώπη.

Επεξεργασία του μεγαλύτερου καταλόγου δεδομένων που παρατηρήθηκε ποτέ σε @haveibeenpwned ευγένεια ενός άσχημου spambot. Είμαι εκεί, πιθανότατα είσαι και εγώ.

- Troy Hunt (@troyhunt) 28 Αυγούστου 2017

"Το μεγαλύτερο μέχρι σήμερα ήταν ένα απλό ρεκόρ των 393 εκατομμυρίων και ανήκε στο River City Media. Αυτό που γράφω σήμερα είναι τα αρχεία των 711 μέτρων τα οποία το καθιστούν το μεγαλύτερο ενιαίο σύνολο δεδομένων που έχω φορτώσει ποτέ στο HIBP ", έγραψε ο Troy στην ανάρτησή του στο blog.

Το κακόβουλο λογισμικό απευθύνεται σε χρήστες των Windows, καθώς οι συσκευές iPhone και Android δεν μπορούν να μολυνθούν με αυτό. Προκειμένου να προσδιοριστεί το σύστημα που χρησιμοποιείται για την πρόσβαση στον λογαριασμό ηλεκτρονικού ταχυδρομείου, ο εισβολέας στέλνει μια κρυφή εικόνα μεγέθους pixel στο μήνυμα ηλεκτρονικού ταχυδρομείου.

Περισσότερα στην Ειδήσεις: Περισσότεροι από 1000 επιθεωρήσεις Malware Ridden Messaging Apps Επιφάνεια στο Android

Μόλις ανοίξει το μήνυμα ηλεκτρονικού ταχυδρομείου, η εικόνα μεγέθους pixel καθορίζει τις πληροφορίες του συστήματος και τις μεταδίδει πίσω στον εισβολέα.

Ο Troy ανέφερε επίσης ότι το 27 τοις εκατό των διευθύνσεων ηλεκτρονικού ταχυδρομείου που εντοπίστηκαν στο παραμορφωμένο σύνολο δεδομένων ήταν ήδη στο "I Have Been Pwned". Αν θέλετε να επιβεβαιώσετε εάν έχουν διαρρεύσει τα διαπιστευτήρια ταυτότητας ηλεκτρονικού ταχυδρομείου σας, επισκεφθείτε τον ιστότοπο.