31/08/2017 16:44 GMT+7

Hơn 700 triệu địa chỉ email bị tiết lộ trong vụ phát tán thư rác lớn nhất

ĐẮC LUÂN - PHI DŨNG
ĐẮC LUÂN - PHI DŨNG

TTO - Hơn 700 triệu địa chỉ email cùng một số mật khẩu đã bị tiết lộ sau khi một chương trình máy tính được thiết kế để phát tán thư rác tự động (spambot) bị phát hiện.

Hơn 700 triệu địa chỉ email bị tiết lộ trong vụ phát tán thư rác lớn nhất - Ảnh 1.

Ảnh: ZDNET

Mặc dù việc gửi thư rác vẫn là cách phát tán mã độc hiệu quả, nhưng các công cụ lọc thư rác của email ngày một thông minh hơn, nhiều tên miền chuyên spam đã bị đưa vào danh sách đen nên hacker khó lòng thực thi âm mưu theo cách này.

Theo trang tin Fossbytes, đó là lý do phía sau sự việc nhà nghiên cứu bảo mật tại Paris có biệt danh Benkow đã phát hiện một máy chủ web đặt tại Hà Lan lưu trữ hàng chục file text có dung lượng lên tới hơn 40 GB bao gồm hàng trăm triệu địa chỉ email, password và các máy chủ email để phát tán thư rác.

Rất khó để biết được những tài khoản email cũng như dữ liệu này được thu thập từ những nguồn nào. Tuy nhiên các vụ rò rỉ dữ liệu trước đây, như đã từng xảy ra với trang LinkedIn, có thể là một nguồn đáng kể bị khai thác.

Theo danh sách chưa phân loại của chuyên gia Benkow, có 80 triệu email đã được sử dụng để gửi thư rác tới khoảng 630 triệu email khác.

Nhóm hacker cũng đã dùng các máy chủ và cổng áp dụng giao thức SMTP liên quan tới những tài khoản email này để phát tán thư rác để tạo vỏ bọc cho spam là email an toàn.

Hơn 700 triệu địa chỉ email bị tiết lộ trong vụ phát tán thư rác lớn nhất - Ảnh 2.

Theo lời Benkow, đây là một email spam điển hình trong đường dây này.

Nội dung trong email:

"Tên em là Natalia. Anh có tin vào định mệnh không?

Tình yêu luôn là niềm hứng khởi của hy vọng. Em nói tiếng anh không được chuẩn, nhưng em hy vọng anh sẽ hiểu được lòng em.

Em hy vọng anh nhận ra đây không phải là một email đơn thuần – đây là định mệnh của em và anh.

Em thực lòng mong anh sẽ không bỏ qua email này, và nhận ra tấm chân tình của em chôn giấu bao lâu nay.

Email này là một phần tâm hồn của em. Nó rất quan trọng với em!

Em đang nghiêm túc tìm kiếm một người đàn ông chững chạc muốn xây dựng một mối quan hệ bền vững.

Em muốn trở thành cô dâu của đời anh và mẹ của những đứa con anh.

Người đàn ông của em sẽ là một người trung thực, cùng em đi đến tận cùng trời cuối đất và bên nhau mãi không rời.

Đừng chỉ thông cảm, anh hãy nói nó lòng mình đi anh yêu!"

Danh sách 711 triệu tài khoản email này có thể được chia làm 2 phần.Trong trường hợp nếu tin tặc chỉ biết được địa chỉ email, chúng chỉ có thể spam email đến tài khoản này với hy vọng chủ nhân của nó sẽ đọc và dính bẫy.

Nhưng nếu tin tặc có cả tài khoản và mật khẩu của email này, chúng có thể ngấm ngầm thao túng tài khoản của chủ nhân xấu số bằng một con bot mang tên Onliner để phục vụ cho chiến dịch hack sau này. Các hacker dùng spambot này để phát tán mã độc Ursnif trên toàn thế giới.

Chuyên gia Benkow đã dành nhiều tháng để đào sâu nghiên cứu về mã độc Ursnif, một loại trojan đánh cắp dữ liệu vốn được dùng để thu thập thông tin cá nhân như thông tin đăng nhập tài khoản, mật khẩu và dữ liệu thẻ tín dụng.

Benkow chia sẻ thêm rằng con bot Onliner đã cài một hình ảnh cực nhỏ cỡ một pixel trong email nó gửi đi, với mục đích để lấy trộm thông tin của người nhận.

Điều này có nghĩa là tin tặc có thể gửi email trá hình một "hóa đơn dịch vụ" để lừa bạn cung cấp thông tin ngân hàng. Những kẻ đứng sau spambot Onliner đã sử dụng những cách thức tinh vi hơn để vượt qua bộ lọc thư rác của email.

Người ta đã lần theo danh sách Spambot này tới một máy chủ đặt tại Hà Lan, nhưng hiện tại chúng ta vẫn chưa dập tắt nó được.

Trong hiện tại, những chủ nhân bị hại có thể kiểm tra xem email của họ có nằm trong danh sách bị spam hay không, còn với những tài khoản đã bị hack mất, thì vô phương cứu chữa.Thông thường các thư rác sẽ được gửi đi kèm theo một file đính kèm có vẻ như vô hại.

 Nhưng khi file này được mở ra, mã độc sẽ lập tức được tải về máy tính của người dùng và xâm nhập thiết bị.


ĐẮC LUÂN - PHI DŨNG

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

TTO - Firefox, trình duyệt Internet được phát triển và duy trì bởi Mozilla, sẽ sớm có khả năng cảnh báo người dùng Internet nếu trang web họ đang xem bị tấn công trong quá khứ và cung cấp thông tin cho mọi người biết về những vụ rò rỉ dữ liệu.

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

TTO - Theo công bố mới nhất của hãng bảo mật Kaspersky Lab, Việt Nam có tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ đứng thứ hai thế giới trong quý 3 vừa qua.

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

TTO - Các nhà nghiên cứu thuộc Đại học Princeton đã phát hiện ra rằng hơn 480 trang web phổ biến trên toàn cầu đã theo dõi mọi cú nhấn phím của người dùng và gửi dữ liệu đến các máy chủ của bên thứ ba.

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

TTO – Dù điện thoại bạn đã tắt tính năng chia sẻ địa điểm, khởi động lại thiết lập mặc định, hay lấy thẻ sim ra thì địa điểm của bạn vẫn được gửi đến Google.

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

TTO - Các nhà nghiên cứu an ninh mạng đã phát hiện ra một backdoor ẩn trên điện thoại OnePlus mà hacker có thể khai thác để truy cập vào thiết bị của người dùng. Dù cho người dùng có cài đặt bảo vệ bằng mật khẩu thì backdoor này vẫn cho phép hacker dễ dàng bẻ khóa mật khẩu.

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

An toàn của trẻ em bị đồ chơi thông minh đe dọa

TTO – Lỗi bảo mật cho phép người lạ có thể nói chuyện với con của bạn thông qua một số đồ chơi này.

An toàn của trẻ em bị đồ chơi thông minh đe dọa
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar