Android

Worm rješava Gmail CAPTCHA, stvara lažne račune

Week 9

Week 9
Anonim

Bach Koa Internetwork Security (BKIS) je rekao da je crv otkriven ranije ovog tjedna u jednoj od svojih honeypots, pojam za računalo postaviti uhvatiti uzorke zlonamjernog softvera. BKIS je nazvao zlonamjerni softver "W32.Gaptcha.Worm".

Nakon što je računalo zaraženo Gaptchom, crv pokreće preglednik Internet Explorera i odlazi na novu stranicu za registraciju na Gmailu. Počinje ispunjavati nasumične nazive fiktivnih korisnika. Kad se suočava s CAPTCHA, crv šalje sliku na udaljeni poslužitelj za obradu, napisao je Do Manh Dung, viši istraživač malwarea na BKIS blog.

[Dodatno čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

CAPTCHA (Potpuno automatizirani javni Turingov test za reći računalima i ljudima osim) je iskrivljeni tekst koji osoba mora riješiti prije nego što se novi račun može stvoriti. Nekada je bilo teško za računala prevesti tekst, ali poboljšanja tehnologije prepoznavanja optičkih znakova (OCR) nadvladavaju tu barijeru. U nekim slučajevima, vjeruje se da je spameri zapošljavaju ljude u zemljama s niskim prihodima kako bi pronašli CAPTCHA kako bi stekli nove račune e-pošte.

Nakon dovršetka nove registracije, detalje o računu potom se šalju e-poštom spameri. Nakon previše registracija računa, Google će na kraju blokirati određeno računalo za izradu računa. Crv se tada uklanja, piše Dung.

Googleovi službenici koji su se javili u Londonu nisu imali komentara o najnovijem crvi, ali i druge tvrtke koje pružaju besplatne račune e-pošte opkoljene su proteklih nekoliko godina od strane neželjene pošte sofisticirane tehnike za stvaranje lažnih računa.

Besplatni računi e-pošte vrijedni su za spamere. E-mail poslan s tih računa ima veće šanse da se proširi antispam filteri budući da je riječ o povjerljivoj domeni, iako tvrtke upotrebljavaju druge metode poput analize teksta kako bi izbacile smeće e-poštu.