Android

711 millioner e-mail-adresser lækket: Kontroller, om din også er det

HOUSE TOUR!! - JoJo Siwa

HOUSE TOUR!! - JoJo Siwa
Anonim

I et af de største dataovertrædelser nogensinde har en spambot lækket over 700 millioner e-mail-adresser og flere millioner adgangskoder offentligt. Imidlertid kan det faktiske antal brugere, der er berørt, være meget mindre end 700 millioner, da et antal e-mail-legitimationsoplysninger er blevet gentaget, og flere er også falske.

Den enorme database, der består af legitimationsoplysninger fra hundreder af millioner internetbrugere, blev først opdaget af en sikkerhedsforsker, Benkow, på en åben webserver, der er vært i Holland.

Denne server indeholdt et antal tekstfiler med e-mail-adresser, adgangskoder og e-mail-servere, der blev brugt til at sende spam.

Sikkerhedsforskeren fortalte også ZDNet, at spamboten, kaldet 'Onliner', bruges til at levere 'Ursnif' bank malware via e-mail og har inficeret over 100.000 systemer over hele verden.

Mere i nyheder: 300 apps blokerede i Play Store på grund af WireX

Ursnif er en malware, der bruges til at stjæle data såsom loginoplysninger (inklusive adgangskoder) og økonomiske data såsom kreditkortnumre fra det inficerede system og sendes typisk som en vedhæftet fil til en e-mail.

Ifølge en computersikkerhedsekspert sagde Troy Hunt - der driver webstedet 'Have I Been Pwned', der giver folk besked, når deres data er blevet krænket - at dette er det største brudte datasæt, han har været vidne til og er nogenlunde lig med befolkningen i hele Europa.

Behandler den største liste over data nogensinde set i @haveibeenpwned med tilladelse fra en grim spambot. Jeg er derinde, du er sandsynligvis også.

- Troy Hunt (@troyhunt) 28. august 2017

”Den største hidtil har været blot 393 m rekord og tilhørte River City Media. Den, jeg skriver om i dag, er 711 m-poster, hvilket gør det til det største datasæt, jeg nogensinde har indlæst i HIBP, ”skrev Troy i sit blogindlæg.

Malware er rettet mod Windows-brugere, da iPhone og Android-enheder ikke kan inficeres ved hjælp af den. For at identificere, hvilket system der bruges til at få adgang til e-mail-kontoen, sender angriberen et skjult billede i pixelstørrelse i e-mailen.

Mere i nyheder: Mere end 1000 overvågningsprogrammer til overvågning af malware, redet meddelelsesoverflade på Android

Så snart e-mailen åbnes, bestemmer billedet i pixelstørrelse systeminformationen og videresender den tilbage til angriberen.

Troy nævnte også, at 27 procent af de e-mail-adresser, der blev fundet i det overtrådte datasæt, allerede var der på Have I Been Pwned. Hvis du ønsker at bekræfte, om dine e-mail-id-legitimationsoplysninger er lækket til, kan du besøge webstedet.