Android

Ormen løser Gmail's CAPTCHA, skaber falske konti

Shimano Calcutta 400 how to take apart and service step by step including an anti-reverse fix

Shimano Calcutta 400 how to take apart and service step by step including an anti-reverse fix
Anonim

En vietnamesisk sikkerhedsfirma har opdaget, hvad det mener er en ny orm, der overholder Googles sikkerhedsbeskyttelse for at registrere nye dummy-Gmail-konti, hvorfra der kan sendes spam.

Bach Koa Internetwork Security (BKIS) sagde ormen blev opdaget tidligere i ugen i en af sine honeypots, termen for en computer oprettet for at fange prøver af ondsindet software. BKIS har kaldt malware "W32.Gaptcha.Worm."

Når en computer er inficeret med Gaptcha, starter ormen Internet Explorer-browseren og går til Gmails nye kontoregistreringsside. Det begynder at udfylde tilfældige navne på fiktive brugere. Når man konfronteres med en CAPTCHA, sender ormen billedet til en fjernserver til behandling, skrev Do Manh Dung, senior malwareforsker på BKIS-bloggen.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

En CAPTCHA (fuldstændig automatiseret public turing test til at fortælle computere og mennesker adskilt) er den forvrængede tekst, som en person skal løse, før en ny konto kan oprettes. Det har været svært for computere at oversætte teksten, men forbedringer i OCR-teknologien (optical character recognition) har overvundet den barriere. I nogle tilfælde menes spammere at ansætte folk i lavindkomstlande for at finde ud af CAPTCHA for at få nye e-mail-konti.

Når en ny registrering er gennemført, sendes kontooplysningerne derefter til en spammer. Efter for mange kontoregistreringer vil Google til sidst blokere den bestemte computer, der opretter kontiene. Ormen fjerner sig selv, skrev Dung.

Google-embedsmænd, der blev kontaktet i London, havde ingen kommentarer til den seneste orm, men det og andre virksomheder, der leverer gratis e-mail-konti, er blevet beslaglagt i de sidste par år af spammere, der bruger sofistikerede teknikker til at oprette falske konti.

Gratis e-mail-konti er værdifulde for spammere. E-mail, der sendes fra disse konti, har en bedre chance for at gøre det forbi antispam-filtre, da det kommer til et betroet domæne, selv om virksomheder bruger andre metoder som tekstanalyse til at eksplodere affaldsspild.