Android

711 Milhões de endereços de e-mail vazaram: verifique se o seu também é

Suas SENHAS estão em VAZAMENTOS pela internet? Descubra! - Dica do Pato #01

Suas SENHAS estão em VAZAMENTOS pela internet? Descubra! - Dica do Pato #01
Anonim

Em uma das maiores violações de dados de todos os tempos, um spambot vazou mais de 700 milhões de endereços de e-mail e vários milhões de senhas publicamente. No entanto, o número real de usuários afetados pode ser muito inferior a 700 milhões, já que várias credenciais de email foram repetidas e várias são falsas também.

O enorme banco de dados que consiste em credenciais de centenas de milhões de usuários da Internet foi descoberto pela primeira vez por um pesquisador de segurança, Benkow, em um servidor web aberto hospedado na Holanda.

Esse servidor continha vários arquivos de texto com endereços de e-mail, senhas e servidores de e-mail que eram usados ​​para enviar spam.

O pesquisador de segurança também disse à ZDNet que o spambot, apelidado de "Onliner", é usado para enviar o malware bancário "Ursnif" por e-mail e infectou mais de 100.000 sistemas em todo o mundo.

Mais notícias: 300 aplicativos bloqueados na Play Store devido ao WireX

O Ursnif é um malware usado para roubar dados, como detalhes de login (incluindo senhas) e dados financeiros, como números de cartão de crédito, do sistema infectado e geralmente é enviado como um anexo para um e-mail.

De acordo com um especialista em segurança de computadores, Troy Hunt - que administra o site 'Have I Been Pwned' que notifica as pessoas quando seus dados foram violados - disse que esse é o maior conjunto de dados violados que ele testemunhou e é aproximadamente igual à população de toda a Europa.

Processando a maior lista de dados já vistos em @haveibeenpwned cortesia de um spambot desagradável. Eu estou lá, você provavelmente também.

- Troy Hunt (@troyhunt) 28 de agosto de 2017

“O maior até agora tem sido um mero registro de 393m e pertenceu à River City Media. O que estou escrevendo hoje é de 711 milhões de registros, o que faz dele o maior conjunto de dados que já carreguei no HIBP ”, escreveu Troy em seu post no blog.

O malware é direcionado para usuários do Windows, pois os dispositivos iPhone e Android não podem ser infectados usando-o. Para identificar qual sistema está sendo usado para acessar a conta de email, o atacante envia uma imagem oculta em tamanho de pixel no email.

Mais em Notícias: Mais de 1000 Surveillance Malware Ridden Messaging Apps Surface no Android

Assim que o email é aberto, a imagem em tamanho de pixel determina as informações do sistema e as retransmite para o atacante.

Troy também mencionou que 27% dos endereços de e-mail encontrados no conjunto de dados violados já estavam lá no Have I Been Pwned. Se você deseja confirmar se as credenciais de ID do seu e-mail vazaram, visite o site.