기계적 인조 인간

7 억 1 천만 이메일 주소가 유출 된 경우 : 귀하의 이메일 주소도 확인하십시오.

[델 스토리지-③]쓰기 편한 '나스-백업 솔루션'이 좋다…'NF500, DP500'

[델 스토리지-③]쓰기 편한 '나스-백업 솔루션'이 좋다…'NF500, DP500'
Anonim

가장 큰 데이터 유출 사건 중 하나에서 스팸봇은 공개적으로 7 억 개 이상의 이메일 주소와 수백만 개의 비밀번호를 유출했습니다. 그러나 영향을받는 사용자의 실제 수는 이메일 자격 증명의 수가 반복되고 여러 명이 가짜이기 때문에 7 억 미만입니다.

수억 명의 인터넷 사용자의 자격 증명으로 구성된 거대한 데이터베이스는 네덜란드의 호스팅 웹 서버에있는 보안 연구원 Benkow에 의해 처음 발견되었습니다.

이 서버에는 스팸을 보내는 데 사용 된 전자 메일 주소, 암호 및 전자 메일 서버가 포함 된 여러 텍스트 파일이 포함되어 있습니다.

보안 연구원은 또한 ZDNet에 'Onliner'라고 불리는 스팸봇이 이메일을 통해 'Ursnif'뱅킹 맬웨어를 제공하고 전 세계적으로 10 만개 이상의 시스템에 감염되었다고 전했다.

News in More: WireX로 인해 Play 스토어에서 차단 된 300 개의 앱

Ursnif는 로그인 정보 (암호 포함) 및 감염된 시스템의 신용 카드 번호와 같은 재무 데이터와 같은 데이터를 훔치기 위해 사용되는 멀웨어이며 대개 전자 메일에 첨부 파일로 전송됩니다.

컴퓨터 보안 전문가 인 트로이 헌트 (Troy Hunt)에 따르면, 데이터가 유출되었을 때 사람들에게 알려주는 'Have I Been Pwned'웹 사이트는 그가 목격 한 가장 큰 위반 데이터 집합이며 인구는 대략 전체 유럽.

@haveibeenpwned에서 본 데이터 중 가장 큰 목록을 처리하는 것은 불쾌한 스팸봇을 제공합니다. 나는 거기에있다. 아마 너도 그래.

- Troy Hunt (@troyhunt), 2017 년 8 월 28 일

"현재까지 가장 큰 것은 393m 기록이며 River City Media의 소유였습니다. 제가 오늘 쓴 글은 711m 레코드로 HIBP에로드 된 데이터 중 가장 큰 단일 세트가되었습니다. "라고 트로이는 그의 블로그 포스트에 썼습니다.

악성 코드는 iPhone 사용자를 대상으로하며, iPhone 및 Android 기기는이를 사용하여 감염 될 수 없습니다. 전자 메일 계정에 액세스하는 데 사용되는 시스템을 확인하기 위해 공격자는 숨겨진 픽셀 크기의 이미지를 전자 메일로 보냅니다.

뉴스에서 더 많은 것 : 안드로이드에서 1000 개 이상의 감시 멀웨어가 말린 메시징 응용 프로그램 표면

이메일이 열리 자마자 픽셀 크기의 이미지가 시스템 정보를 결정하고 다시 공격자에게 전달합니다.

Troy는 또한 위반 데이터 세트에서 발견 된 이메일 주소 중 27 %가 이미 Pwned에 있었음을 언급했습니다. 이메일 ID 인증 정보 유출 여부를 확인하려면 해당 웹 사이트를 방문하십시오.