Android

711 miljoner e-postadresser läckt ut: kolla om din är också

Among us spam bot [python tutorial]

Among us spam bot [python tutorial]
Anonim

I ett av de största dataöverträdelserna någonsin har en spambot läckt över 700 miljoner e-postadresser och flera miljoner lösenord offentligt. Det faktiska antalet berörda användare kan dock vara mycket mindre än 700 miljoner eftersom ett antal e-postadresser har upprepats och flera är falska också.

Den enorma databasen som består av referenser från hundratals miljoner internetanvändare upptäcktes först av en säkerhetsforskare, Benkow, på en öppen webbserver värd i Nederländerna.

Denna server innehöll ett antal textfiler med e-postadresser, lösenord och e-postservrar som användes för att skicka skräppost.

Säkerhetsforskaren berättade också för ZDNet att spamboten, kallad 'Onliner', används för att leverera 'Ursnif' banksjukvaran via e-post och har infekterat över 100 000 system över hela världen.

Mer i nyheter: 300 appar blockerade i Play Store på grund av WireX

Ursnif är en skadlig programvara som används för att stjäla data som inloggningsuppgifter (inklusive lösenord) och finansiella data som kreditkortsnummer från det infekterade systemet och skickas vanligtvis som en bilaga till ett e-postmeddelande.

Enligt en datasäkerhetsekspert sade Troy Hunt - som driver webbplatsen "Have I Been Pwned" som meddelar människor när deras data har brutits - att detta är den största överträdda datauppsättningen han har sett och är ungefär lika med befolkningen i hela Europa.

Behandla den största listan med data som någonsin har sett i @haveibeenpwned med tillstånd av en otäck spambot. Jag är där, du är antagligen också.

- Troy Hunt (@troyhunt) 28 augusti 2017

”Det största hittills har varit bara 393m rekord och tillhörde River City Media. Den jag skriver om idag är 711 miljoner poster, vilket gör det till den största uppsättningen data jag någonsin har laddat in i HIBP, ”skrev Troy i sitt blogginlägg.

Malware är riktad mot Windows-användare eftersom iPhone- och Android-enheter inte kan smittas med den. För att identifiera vilket system som används för att få åtkomst till e-postkontot skickar angriparen en dold bild i pixelstorlek i e-postmeddelandet.

Mer i nyheter: Mer än 1000 övervakning Malware Ridden Messaging Apps ytan på Android

Så snart e-postmeddelandet öppnas bestämmer bilden i pixelstorlek systeminformationen och vidarebefordrar den till angriparen.

Troy nämnde också att 27 procent av e-postadresserna som hittades i den överträdda datauppsättningen redan fanns på Have I Been Pwned. Besök webbplatsen om du vill bekräfta om dina e-post-ID-uppgifter har läckt ut eller inte.