Android

711 triệu địa chỉ email bị rò rỉ: kiểm tra xem địa chỉ của bạn có quá không

Fix Gmail Couldn't Verify that Domain Actually Sent This Message (and not a spammer)

Fix Gmail Couldn't Verify that Domain Actually Sent This Message (and not a spammer)
Anonim

Trong một trong những vụ vi phạm dữ liệu lớn nhất từ ​​trước đến nay, một spambot đã rò rỉ hơn 700 triệu địa chỉ email và vài triệu mật khẩu công khai. Tuy nhiên, số người dùng thực tế bị ảnh hưởng có thể ít hơn 700 triệu vì một số thông tin email đã được lặp lại và một số là giả mạo.

Cơ sở dữ liệu khổng lồ bao gồm thông tin xác thực từ hàng trăm triệu người dùng internet lần đầu tiên được phát hiện bởi một nhà nghiên cứu bảo mật, Benkow, trên một máy chủ web mở được lưu trữ ở Hà Lan.

Máy chủ này chứa một số tệp văn bản có địa chỉ email, mật khẩu và máy chủ email được sử dụng để gửi thư rác.

Nhà nghiên cứu bảo mật cũng nói với ZDNet rằng spambot, được đặt tên là 'Onliner', được sử dụng để cung cấp phần mềm độc hại ngân hàng 'Ursnif' qua email và đã lây nhiễm hơn 100.000 hệ thống trên toàn thế giới.

Thông tin khác: 300 ứng dụng bị chặn trên Play Store do WireX

Ursnif là một phần mềm độc hại được sử dụng để đánh cắp dữ liệu như chi tiết đăng nhập (bao gồm cả mật khẩu) và dữ liệu tài chính như số thẻ tín dụng từ hệ thống bị nhiễm và thường được gửi dưới dạng tệp đính kèm vào email.

Theo một chuyên gia bảo mật máy tính, Troy Hunt - người điều hành trang web 'Have I Been Pwned' thông báo cho mọi người khi dữ liệu của họ bị vi phạm - cho biết đây là bộ dữ liệu bị vi phạm lớn nhất mà anh ta đã chứng kiến ​​và gần bằng dân số toàn bộ châu Âu.

Xử lý danh sách dữ liệu lớn nhất từng thấy trong @haveibeenpwned lịch sự của một spambot khó chịu. Tôi đang ở đó, có lẽ bạn cũng vậy.

- Troy Hunt (@troyhunt) ngày 28 tháng 8 năm 2017

Phần lớn nhất cho đến nay chỉ là một kỷ lục 393m và thuộc về River City Media. Dữ liệu tôi viết hôm nay là 711m, làm cho nó trở thành tập hợp dữ liệu lớn nhất mà tôi từng tải vào HIBP, ông Troy đã viết trong bài đăng trên blog của mình.

Phần mềm độc hại được nhắm mục tiêu vào người dùng Windows vì các thiết bị iPhone và Android không thể bị nhiễm khi sử dụng nó. Để xác định hệ thống nào đang được sử dụng để truy cập vào tài khoản email, kẻ tấn công sẽ gửi một hình ảnh có kích thước pixel ẩn trong email.

Thông tin thêm: Hơn 1000 ứng dụng nhắn tin phần mềm độc hại giám sát Surface trên Android

Ngay khi email được mở, hình ảnh có kích thước pixel sẽ xác định thông tin hệ thống và chuyển lại cho kẻ tấn công.

Troy cũng đề cập rằng 27 phần trăm các địa chỉ email được tìm thấy trong bộ dữ liệu bị vi phạm đã có sẵn trên Have I Been Pwned. Nếu bạn đang tìm cách xác nhận xem thông tin ID email của bạn có bị rò rỉ hay không, hãy truy cập trang web.