Dropbox heeft geen aanwijzingen gevonden voor een lek waar hackers gebruik van gemaakt zouden hebben om gebruikers van de dienst massaal te spammen. Mensen klaagden over spam op adressen die ze alleen voor Dropbox gebruikten.
"We hebben tot nu toe geen inbraken in onze interne systemen en geen ongeautoriseerde activiteit bij Dropbox-accounts kunnen waarnemen", zegt Graham A. van het Dropbox-team op het forum van de dienst. Een extern team van beveiligingsonderzoekers deed onderzoek naar een mogelijk lek, nadat gebruikers van Dropbox massaal klaagden op het forum van de dienst dat ze reclamemailtjes kregen op hun mailadressen.
De reden dat een lek werd vermoed is dat sommige gebruikers aangaven spam te ontvangen op mailaccounts die ze alleen aan Dropbox hadden gekoppeld. Dropbox geeft aan zijn gebruikers op de hoogte te houden van het verdere verloop van het onderzoek en dat dit soort onderzoeken de nodige tijd in beslag kunnen nemen. De Nederlandse gebruiker Jan-Willem G. wijst er op het Dropbox-forum op dat het dan nog wel vroeg is om een hack uit te sluiten. Diverse gebruikers uit onder andere Duitsland melden nog steeds spam te ontvangen van bijvoorbeeld Euro Dice, terwijl anderen laten weten dat geen mails meer ontvangen te hebben nadat ze hun e-mailadres in Dropbox gewijzigd hadden.
Dropbox kampte vorig jaar met een beveiligingslek. De beveiliging van online opslagdiensten staat erg in de belangstelling omdat de populariteit van dit soort diensten sterk toeneemt en mensen vaak privacygevoelige gegevens opslaan.
[Reactie gewijzigd door Sorcix op zaterdag 21 juli 2012 13:07]
[Reactie gewijzigd door JeffryL op zaterdag 21 juli 2012 13:07]
Tot het botnet wat de spam verstuurt natuurlijk uit de lucht wordt geschoten.Hoe kun je nou ineens -geen- spam meer ontvangen op dat emailadres...? Emailadressen die eenmaal zijn opgenomen in een spam-emailbestand, zullen nog jaren target blijven van spamactiviteiten...
Meer info over het affilate programma in de post van Adam H op pagina 7:
- EuroGaming Palace
- Euro Gaming Palace
- Premier Players Club
- PP Club
- Premier Winners
- Club Premier Winners
- Premier Gaming
- SP Gaming Club
- PPC Support
- VegasVirtual
- Vegas Club
- Vegas Virtual Club
- sp club
- SP Casino
- Bet2day Support
- Euro Dice Stars
- EU Dice Club
Ik ben het trouwens niet helemaal eens met Adam dat het bestand er onschuldig uitziet, het zou volgens mij zomaar kunnen dat de spam ook wordt verstuurd vanaf die clients. Maar ik ben niet bekend met de website waar hij naar linkt.After a little investigation I might shed some light on this spam.
All you can do on the spamvertized websites is download a casino-client binary. The file SetupClubdice_21756e.exe (MD5 881e3d78c9ce1fd9a2a6372219b6cc8b) is harmless. It has been known since early 2011 and although it is recognized by some antivirus platforms as "suspicious" (https://www.virustotal.co...e8c5/analysis/1342613446/), it doesn't do anything like steal your data or connect to C&C (http://anubis.iseclab.org...c672fd3f3&format=html). Instead, it's part of a referal program called AffClub (https://www.affclub.com/). You can see all the brands on their webpage - Euro Dice is one of them (brand list helps to set up spam filters).
Full analysis of the binary file can be found here: http://eureka.cyber-ta.or...c9ce1fd9a2a6372219b6cc8b/ - check strings or DNS - it's just a program affiliate, who gets $150 for every user he drags into one of those casinos.
This is also the reason US customers will never see this spam - US is on their "forbidden" list
"As of 2nd October 2006 our definition of Real Money Players will no longer include players who are located within the US. The Unlawful Internet Gambling Enforcement Act of 2006 will prevent us from accepting U.S. consumer deposits for the purpose of betting or wagering. Since we will not be able to generate any revenue from new or existing US players in the future, we will not be able to pay out any revenue share for existing users or CPA payments for new users coming from the US."
EDIT2:It sounds like a German or European ISP (possibly back end provider) may a sniffer on a major router. I found one on a California ISP once that was collecting emails and login/passwords to adult sites.
[Reactie gewijzigd door JanWillemGM op zaterdag 21 juli 2012 21:22]
Wees daar maar niet bang voor. Ze worden niet weggegeven maar verkocht.Nu maar hopen dat degene die de e-mailadressen heeft ze niet weggeeft aan andere die ook dit soort praktijken willen uitoefenen.
[Reactie gewijzigd door huntedjohan op zaterdag 21 juli 2012 13:47]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True