Android

หนอนแก้ไข CAPTCHA ของ Gmail สร้างบัญชีปลอม

A day with Scandale - Harmonie Collection - Spring / Summer 2013

A day with Scandale - Harmonie Collection - Spring / Summer 2013
Anonim

บริษัท รักษาความปลอดภัยได้ตรวจพบสิ่งที่เชื่อว่าเป็นหนอนตัวใหม่ที่ขัดขวางการปกป้องความปลอดภัยของ Google เพื่อลงทะเบียนบัญชีผู้ใช้ Gmail ปลอมแบบใหม่ซึ่งจะส่งสแปม

Bach Koa Internetwork Security (BKIS) กล่าวว่าหนอนถูกค้นพบเมื่อต้นสัปดาห์นี้ในหนึ่งเดียว ของ honeypots คำสำหรับคอมพิวเตอร์ที่ตั้งขึ้นเพื่อจับตัวอย่างของซอฟต์แวร์ที่เป็นอันตราย BKIS ได้ตั้งชื่อว่ามัลแวร์ "W32.Gaptcha.Worm"

เมื่อคอมพิวเตอร์ติดไวรัส Gaptcha หนอนจะเปิดเบราว์เซอร์ Internet Explorer และไปที่หน้าการลงทะเบียนบัญชีใหม่ของ Gmail มันเริ่มที่จะกรอกข้อมูลลงในชื่อสุ่มของผู้ใช้ที่โกหก เมื่อต้องเผชิญกับ CAPTCHA หนอนจะส่งภาพไปยังเซิร์ฟเวอร์ระยะไกลเพื่อการประมวลผล Do Manh Dung, นักวิจัยมัลแวร์ระดับสูงในบล็อก BKIS เขียน

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

CAPTCHA (การทดสอบทัวริงทัวริ่งอัตโนมัติโดยสิ้นเชิงเพื่อบอกคอมพิวเตอร์และมนุษย์) เป็นข้อความที่บิดเบือนที่บุคคลต้องแก้ไขก่อนที่จะสามารถสร้างบัญชีใหม่ได้ เคยเป็นเรื่องยากสำหรับคอมพิวเตอร์ในการแปลข้อความ แต่การปรับปรุงในเทคโนโลยี OCR (optical character recognition) ได้เอาชนะอุปสรรคดังกล่าว ในบางกรณีผู้ส่งอีเมลขยะเชื่อว่าจะจ้างคนในประเทศที่มีรายได้น้อยเพื่อหา CAPTCHA เพื่อรับบัญชีอีเมลใหม่

เมื่อการลงทะเบียนใหม่เสร็จสิ้นรายละเอียดบัญชีจะถูกส่งไปที่ สแปมเมอร์ หลังจากการลงทะเบียนบัญชีมากเกินไป Google จะบล็อกคอมพิวเตอร์เครื่องหนึ่งที่สร้างบัญชีขึ้นมา เจ้าหน้าที่ของ Google ที่ลอนดอนติดต่อไม่ได้มีข้อคิดเห็นเกี่ยวกับหนอนตัวล่าสุด แต่ บริษัท อื่น ๆ ที่ให้บริการบัญชีอีเมลฟรีได้ถูกปิดล้อมในช่วง 2-3 ปีที่ผ่านมาโดยผู้ใช้สแปมเมอร์ใช้ เทคนิคที่ซับซ้อนในการสร้างบัญชีปลอม

บัญชีอีเมลฟรีมีค่าสำหรับผู้ส่งอีเมลขยะ อีเมลที่ส่งมาจากบัญชีเหล่านั้นมีโอกาสที่ดีกว่าในการทำให้ตัวกรอง antispam ผ่านตัวกรองโดเมนที่เชื่อถือได้แม้ว่า บริษัท จะใช้วิธีอื่นเช่นการวิเคราะห์ข้อความเพื่อดึงอีเมลขยะออก