Android

A féreg megoldja a Gmail CAPTCHA-t, hamis fiókokat hoz létre

Radnóti Miklós: Hetedik Ecloga (Kulka János, Mozart-A dúr klarinétverseny)

Radnóti Miklós: Hetedik Ecloga (Kulka János, Mozart-A dúr klarinétverseny)
Anonim

a biztonsági cég felismerte, hogy egy új féreg, amely meggátolja a Google biztonsági védelmét annak érdekében, hogy regisztráljon olyan új Gmail-fiókokat, amelyekről levélszemetet küldeni.

A Bach Koa Internetwork Security (BKIS) a honeypots, a kifejezés egy számítógépet felállított minták fogására minták rosszindulatú szoftverek. A BKIS a "W32.Gaptcha.Worm" nevű rosszindulatú programot nevezte el.

Ha egy számítógépet fertőzött meg a Gaptcha-val, a féreg elindítja az Internet Explorer böngészőt és megy a Gmail új fiókregisztrációs oldalára. Elkezdi betölteni a fiktív felhasználók véletlenszerű nevét. Amikor egy CAPTCHA-val szembesül, a féreg elküldi a képet egy távoli kiszolgálónak a feldolgozáshoz, írta Do Manh Dung, a magas szintű rosszindulatú kutatóknak a BKIS blogján.

[További olvasnivalók: A rosszindulatú program eltávolítása Windows PC-ről]

A CAPTCHA (Teljesen automatizált nyilvános Turing teszt a Számítógépek és az Emberek mellett) a torzított szöveg, amelyet egy személynek új fiók létrehozása előtt meg kell oldania. A számítógépeknek nehéz volt a szöveg lefordítása, de az OCR (optikai karakterfelismerés) technológiák fejlesztései felülkerekedtek az akadályon. Bizonyos esetekben a spammerek úgy vélik, hogy az alacsony jövedelmű országokban dolgozókat alkalmazzák, hogy kiderítsék a CAPTCHA-t, hogy új e-mail fiókokat szerezzenek.

Miután az új regisztráció befejeződött, a számlaadatokat e-mailben elküldjük egy spammer. Túl sok fiókregisztráció után a Google végül blokkolja az adott számítógépet a fiókok létrehozásáért. Dung írta:

A Google tisztviselői, akikkel Londonba értek, nem voltak észrevételeik a legutóbbi féregről, de az utóbbi években az ingyenes e-mail fiókokat kínáló cégek az elmúlt néhány évben ostromlottak kifinomult technikák a hamis számlák létrehozásához.

Az ingyenes e-mail fiókok értékesek a spammerek számára. Az ilyen fiókokról küldött e-maileknek jobb esélyük van arra, hogy az antispam szűrőket megelőzve megbízható domainként jussanak el, bár a vállalatok más módszereket használnak, mint például a szövegelemzés, hogy kiszabadítsák a szemét e-mailjét.