Android

Wurm löst Gmail-CAPTCHA, erstellt Fake-Konten

Auf Kaulbarsch mit Wurm

Auf Kaulbarsch mit Wurm
Anonim

A Vietnamese Die Sicherheitsfirma hat einen neuen Wurm entdeckt, der die Sicherheitsmaßnahmen von Google verhindert, um neue Dummy-Gmail-Konten zu registrieren, von denen Spam gesendet wird.

Bach Koa Internetwork Security (BKIS) sagte, der Wurm sei Anfang dieser Woche in einem entdeckt worden von seinen Honeypots, die Bezeichnung für einen Computer, der eingerichtet wurde, um Beispiele von bösartiger Software zu erfassen. BKIS hat die Malware "W32.Gaptcha.Worm" genannt.

Sobald ein Computer mit Gaptcha infiziert ist, startet der Wurm den Internet Explorer-Browser und ruft die neue Registrierungsseite von Gmail auf. Es fängt an, zufällige Namen von fiktiven Benutzern zu füllen. Bei einem CAPTCHA sendet der Wurm das Bild zur Verarbeitung an einen Remote-Server, schrieb Do Manh Dung, leitender Malware-Forscher, auf dem BKIS-Blog.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows-PC]

Ein CAPTCHA (Completely Automated Public Turing Test, um Computer und Menschen auseinander zu halten) ist der verzerrte Text, den eine Person lösen muss, bevor ein neuer Account erstellt werden kann. Früher war es für Computer schwierig, den Text zu übersetzen, aber Verbesserungen in der OCR-Technologie (Optical Character Recognition) haben diese Barriere überwunden. In einigen Fällen wird angenommen, dass Spammer Personen in einkommensschwachen Ländern beschäftigen, um das CAPTCHA herauszufinden, um neue E-Mail-Konten zu erhalten.

Sobald eine neue Registrierung abgeschlossen ist, werden die Kontodaten per E-Mail an a Spammer. Nach zu vielen Konto-Registrierungen blockiert Google möglicherweise den Computer, auf dem die Konten erstellt werden. Der Wurm entfernt sich dann selbst, schrieb Dung.

Google-Beamte, die in London kontaktiert wurden, hatten keinen Kommentar zum neuesten Wurm, aber er und andere Unternehmen, die kostenlose E-Mail-Konten anbieten, wurden in den letzten Jahren von Spammern belagert ausgereifte Techniken zum Erstellen von gefälschten Konten.

Kostenlose E-Mail-Konten sind für Spammer wertvoll. E-Mails, die von diesen Konten gesendet werden, haben eine bessere Chance, Antispam-Filter hinter sich zu lassen, da es sich um eine vertrauenswürdige Domäne handelt, obwohl Unternehmen andere Methoden wie Textanalyse verwenden, um Müll-E-Mails herauszupicken.