אנדרואיד

711 מיליון כתובות דוא"ל הודלפו: בדוק אם גם שלך

Concertgebouworkest - Symphony No. 7 - Beethoven

Concertgebouworkest - Symphony No. 7 - Beethoven
Anonim

באחת מהפרות הנתונים הגדולות ביותר אי פעם, ספמבוט הדליף מעל 700 מיליון כתובות דוא"ל וכמה מיליון סיסמאות בפומבי. עם זאת, המספר בפועל של המשתמשים שנפגעו עשוי להיות הרבה פחות מ- 700 מיליון שכן מספר אישורים בדוא"ל חזרו על עצמם וכמה מהם גם הם מזויפים.

מאגר המידע העצום המורכב מתעודות של מאות מיליוני משתמשי אינטרנט, הבחין לראשונה על ידי חוקר אבטחה, Benkow, בשרת אינטרנט פתוח המתארח בהולנד.

שרת זה הכיל מספר קבצי טקסט עם כתובות דוא"ל, סיסמאות ושרתי דוא"ל ששימשו לשליחת דואר זבל.

חוקר האבטחה אמר גם ל- ZDNet כי הספמבוט, המכונה 'אונלינר', משמש להעברת תוכנות זדוניות בנקאיות 'אורסניף' באמצעות דוא"ל והדביק יותר מ- 100, 000 מערכות ברחבי העולם.

עוד בחדשות: 300 אפליקציות חסומות בחנות Play עקב WireX

Ursnif היא תוכנה זדונית המשמשת לגניבת נתונים כמו פרטי כניסה (כולל סיסמאות) ונתונים פיננסיים כמו מספרי כרטיסי אשראי מהמערכת הנגועה ונשלחת בדרך כלל כקובץ מצורף לדוא"ל.

על פי מומחה לאבטחת מחשבים, טרוי האנט - המנהל את אתר האינטרנט 'Have I Be Pwned' שמודיע לאנשים כאשר נפרצו הנתונים שלהם - אמר שמדובר במערך הנתונים הגדול ביותר שהוצא עד כה והוא שווה בערך לאוכלוסייה של אירופה כולה.

עיבוד רשימת הנתונים הגדולה ביותר שנראתה אי פעם ב- @ haibeen הוצב באדיבות ספמבוט מגעיל. אני שם, כנראה שגם אתה.

- טרויה האנט (@Troyhunt) 28 באוגוסט 2017

"הגדול ביותר עד כה היה רק ​​שיא של 393 מ 'והיה שייך לריבר סיטי מדיה. זה שאני כותב עליו היום הוא רשומות של 711 מ 'מה שהופך אותה לסט הנתונים הגדול ביותר שהטענתי אי פעם ב- HIBP, "כתב טרוי בפוסט הבלוג שלו.

התוכנה הזדונית מכוונת למשתמשי חלונות שכן מכשירי iPhone ו- Android אינם יכולים להידבק בהם. על מנת לזהות איזו מערכת משמשת לגישה לחשבון הדוא"ל, התוקף שולח תמונה בגודל פיקסל מוסתר בהודעת הדוא"ל.

עוד בחדשות: יותר מ 1000 יישומי העברת תוכנה להעברת תוכנות זדוניות משטח באנדרואיד

ברגע שנפתח הדוא"ל, התמונה בגודל הפיקסלים קובעת את מידע המערכת ומעבירה אותו בחזרה לתוקף.

טרוי ציין כי 27 אחוז מכתובות הדוא"ל שנמצאו במערך הנתונים שנפרץ כבר היו שם ב- Have I Be Pwned. אם אתה מחפש לאשר אם דלף תעודות זהות הדוא"ל שלך או לא, בקר באתר.