Android

Alamat e-mel 711 Juta bocor: periksa sama ada milik anda

JENIS - JENIS KOMENTAR SPAM DI Youtube - BERBAHAYA !!

JENIS - JENIS KOMENTAR SPAM DI Youtube - BERBAHAYA !!
Anonim

Dalam salah satu pelanggaran data terbesar yang pernah berlaku, sebuah spambot telah membocorkan lebih 700 juta alamat e-mel dan beberapa juta kata laluan secara terbuka. Walau bagaimanapun, bilangan sebenar pengguna yang terjejas mungkin kurang daripada 700 juta kerana beberapa kelayakan e-mel telah diulang dan beberapa palsu juga.

Pangkalan data yang luas yang terdiri daripada kepercayaan dari ratusan juta pengguna internet mula-mula dikesan oleh penyelidik keselamatan, Benkow, pada pelayan web terbuka yang dihoskan di Belanda.

Pelayan ini mengandungi beberapa fail teks dengan alamat e-mel, kata laluan dan pelayan e-mel yang digunakan untuk menghantar spam.

Penyelidik keselamatan juga memberitahu ZDNet bahawa spambot, yang digelar 'Onliner', digunakan untuk menyampaikan malware perbankan 'Ursnif' melalui e-mel dan telah menjangkiti lebih 100, 000 sistem di seluruh dunia.

Lebih Banyak di Berita: 300 Aplikasi Disekat di Gedung Play Disebabkan oleh WireX

Ursnif adalah malware yang digunakan untuk mencuri data seperti butiran login (termasuk kata laluan) dan data kewangan seperti nombor kad kredit dari sistem yang dijangkiti dan biasanya dihantar sebagai lampiran kepada e-mel.

Menurut seorang pakar keselamatan komputer, Troy Hunt - yang menjalankan laman web 'Telah Saya Pwned' yang memberitahu orang apabila data mereka telah dilanggar - mengatakan bahawa ini adalah set data breksi terbesar yang dia saksikan dan kira-kira sama dengan populasi seluruh Eropah.

Memproses senarai data terbesar yang pernah dilihat di @haveibeenpwned dari spambot jahat. Saya berada di sana, anda mungkin juga.

- Troy Hunt (@troyhunt) 28 Ogos 2017

"Yang paling besar setakat ini ialah catatan 393 juta dan milik River City Media. Yang saya tulis mengenai hari ini adalah rekod 711m yang menjadikannya satu set data terbesar yang pernah saya muatkan ke HIBP, "tulis Troy dalam catatan blognya.

Malware itu disasarkan kepada pengguna Windows kerana peranti iPhone dan Android tidak boleh dijangkiti menggunakannya. Untuk mengenalpasti sistem mana yang digunakan untuk mengakses akaun e-mel, penyerang menghantar imej berukuran piksel tersembunyi dalam e-mel.

Lebih Banyak di Berita: Lebih daripada 1000 Surveillance Malware Ridden Messaging Apps Surface on Android

Sebaik sahaja e-mel dibuka, imej bersaiz piksel menentukan maklumat sistem dan menyampaikannya kembali kepada penyerang.

Troy juga menyebutkan bahawa 27 peratus daripada alamat e-mel yang ditemui dalam set data yang dilanggar telah ada di sana Telah Saya Pwned. Sekiranya anda ingin mengesahkan sama ada kelayakan ID e-mel anda telah dibocorkan, lawati laman web tersebut.