Android

Worm λύσεις CAPTCHA του Gmail, δημιουργεί ψεύτικους λογαριασμούς

DIALOGUES: Disrupting Polarization Part 2 (ENG)

DIALOGUES: Disrupting Polarization Part 2 (ENG)
Anonim

Η Bach Koa Internetwork Security (BKIS) δήλωσε ότι το σκουλήκι ανακαλύφθηκε νωρίτερα αυτή την εβδομάδα σε ένα των honeypots του, ο όρος για έναν υπολογιστή που έχει εγκατασταθεί για να συλλαμβάνει δείγματα κακόβουλου λογισμικού. Το BKIS έχει ονομάσει το κακόβουλο λογισμικό "W32.Gaptcha.Worm".

Μόλις ένας υπολογιστής μολυνθεί με το Gaptcha, ο ιός τύπου worm εκκινεί το πρόγραμμα περιήγησης Internet Explorer και μεταβαίνει στη νέα σελίδα εγγραφής λογαριασμού του Gmail. Αρχίζει να συμπληρώνει τυχαία ονόματα φανταστικών χρηστών. Όταν αντιμετωπίζει ένα CAPTCHA, ο σκουλήκι αποστέλλει την εικόνα σε έναν απομακρυσμένο διακομιστή για επεξεργασία, έγραψε το Do Manh Dung, ανώτερο ερευνητή κακόβουλου λογισμικού, στο blog του BKIS.

[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε κακόβουλο λογισμικό από τον υπολογιστή σας Windows]

Ένα CAPTCHA (Πλήρως αυτοματοποιημένο δημόσιο τεστ Turing για να πει στους υπολογιστές και τους ανθρώπους εκτός) είναι το παραμορφωμένο κείμενο που ένα άτομο πρέπει να λύσει πριν να δημιουργηθεί ένας νέος λογαριασμός. Ήταν δύσκολο για τους υπολογιστές να μεταφράζουν το κείμενο, αλλά οι βελτιώσεις στην τεχνολογία OCR (οπτικής αναγνώρισης χαρακτήρων) έχουν ξεπεράσει αυτό το εμπόδιο. Σε ορισμένες περιπτώσεις, οι εταιρείες ανεπιθύμητης αλληλογραφίας πιστεύεται ότι απασχολούν άτομα σε χώρες με χαμηλό εισόδημα για να υπολογίσουν το CAPTCHA για να αποκτήσουν νέους λογαριασμούς ηλεκτρονικού ταχυδρομείου.

Αφού ολοκληρωθεί η νέα εγγραφή, τα στοιχεία του λογαριασμού στη συνέχεια αποστέλλονται μέσω ηλεκτρονικού ταχυδρομείου spammer. Μετά από πάρα πολλές εγγραφές λογαριασμών, η Google θα αποκλείσει τελικά τον συγκεκριμένο υπολογιστή που δημιουργεί τους λογαριασμούς. Ο κ. Dung έγραψε.

Οι αξιωματούχοι της Google που ήλθαν σε επαφή στο Λονδίνο δεν είχαν σχολιάσει τον τελευταίο σκουλήκι, αλλά και άλλες εταιρείες που παρέχουν δωρεάν λογαριασμούς ηλεκτρονικού ταχυδρομείου έχουν πολιορκήσει τα τελευταία χρόνια από spammers χρησιμοποιώντας εξελιγμένες τεχνικές για τη δημιουργία πλαστών λογαριασμών.

Οι δωρεάν λογαριασμοί ηλεκτρονικού ταχυδρομείου είναι πολύτιμοι για τους αποστολείς ανεπιθύμητων μηνυμάτων. Τα μηνύματα ηλεκτρονικού ταχυδρομείου που αποστέλλονται από αυτούς τους λογαριασμούς έχουν περισσότερες πιθανότητες να καταστούν παρελθόν τα φίλτρα antispam από τότε που έρχεται ένας αξιόπιστος τομέας, παρόλο που οι εταιρείες χρησιμοποιούν άλλες μεθόδους όπως ανάλυση κειμένου για να εξαγάγουν τα σκουπίδια e-mail