Android

Ormen løser Gmail's CAPTCHA, oppretter falske kontoer

Google reCaptcha With Contact Us Form Send E-Mail Using Bootstarp 4 and PHP

Google reCaptcha With Contact Us Form Send E-Mail Using Bootstarp 4 and PHP
Anonim

En vietnamesisk sikkerhetsselskap har oppdaget hva det mener er en ny orm som hindrer Googles sikkerhetsbeskyttelse for å registrere nye dummy-Gmail-kontoer for å sende spam.

Bach Koa Internetwork Security (BKIS) sa ormen ble oppdaget tidligere i uken i en av sin honeypots, termen for en datamaskin satt opp for å fange prøver av ondsinnet programvare. BKIS har kalt malware "W32.Gaptcha.Worm."

Når en datamaskin er infisert med Gaptcha, lanserer ormen Internet Explorer-nettleseren og går til Gmails nye kontoregistreringsside. Det begynner å fylle ut tilfeldige navn på fiktive brukere. Når konfrontert med en CAPTCHA, sender ormen bildet til en ekstern server for behandling, skrev Do Manh Dung, senior malwareforsker på BKIS-bloggen.

[Videre lesing: Slik fjerner du skadelig programvare fra Windows-PCen]

En CAPTCHA (fullstendig automatisert Public Turing-test for å fortelle datamaskiner og mennesker) er den forvrengte teksten som en person må løse før en ny konto kan opprettes. Det pleide å være vanskelig for datamaskiner å oversette teksten, men forbedringer i OCR-teknologien (optical character recognition) har overvinnet denne barrieren. I noen tilfeller antas spammere å ansette folk i lavinntektsland for å finne ut CAPTCHA for å få nye e-postkontoer.

Når en ny registrering er fullført, sendes kontoopplysningene deretter til en spammer. Etter for mange kontoopplysninger vil Google til slutt blokkerer den bestemte datamaskinen som lager kontoer. Ormen fjerner seg selv, skrev Dung.

Google-tjenestemenn som ble kontaktet i London, har ikke kommentert den siste ormen, men det og andre selskaper som tilbyr gratis e-postkontoer har blitt beleiret de siste årene av spammere som bruker sofistikerte teknikker for å lage falske kontoer.

Gratis e-postkontoer er verdifulle for spammere. E-post sendt fra disse kontoene har en bedre sjanse til å gjøre det forbi antispam-filtre siden det kommer et pålitelig domene, selv om selskaper bruker andre metoder som tekstanalyse for å plukke ut søppelpost.