Android

Worm giải quyết CAPTCHA của Gmail, tạo tài khoản giả

9 Audio Captchas Too Creepy to Hear

9 Audio Captchas Too Creepy to Hear
Anonim

A Tiếng Việt công ty bảo mật đã phát hiện ra những gì nó tin là một con sâu mới ngăn chặn sự bảo vệ của Google để đăng ký tài khoản Gmail giả mới để gửi thư rác.

Bảo mật mạng của Bach Koa (BKIS) cho biết sâu đã được phát hiện vào đầu tuần này của honeypots của nó, thuật ngữ cho một máy tính được thiết lập để bắt các mẫu phần mềm độc hại. BKIS đã đặt tên cho phần mềm độc hại là "W32.Gaptcha.Worm."

Khi máy tính bị nhiễm Gaptcha, sâu sẽ khởi chạy trình duyệt Internet Explorer và truy cập trang đăng ký tài khoản mới của Gmail. Nó bắt đầu điền vào tên ngẫu nhiên của những người dùng hư cấu. Khi đối mặt với CAPTCHA, sâu sẽ gửi hình ảnh đến một máy chủ từ xa để xử lý, ông Đỗ Mạnh Dũng, nhà nghiên cứu phần mềm độc hại cao cấp, trên blog BKIS.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn] > CAPTCHA (Kiểm tra công khai hoàn toàn tự động để nói với máy tính và con người) là văn bản méo mó mà một người phải giải quyết trước khi một tài khoản mới có thể được tạo ra. Nó từng là khó khăn cho các máy tính để dịch các văn bản, nhưng cải tiến trong công nghệ OCR (nhận dạng ký tự quang học) đã vượt qua rào cản đó. Trong một số trường hợp, người gửi thư rác được cho là sử dụng những người ở các nước thu nhập thấp để tìm ra CAPTCHA để nhận được các tài khoản e-mail mới.

Sau khi đăng ký mới hoàn tất, chi tiết tài khoản sẽ được gửi đến spammer. Sau quá nhiều đăng ký tài khoản, Google cuối cùng sẽ chặn máy tính cụ thể tạo tài khoản. Dung đã viết.

Các quan chức của Google đã liên lạc ở London không có nhận xét về con sâu mới nhất, nhưng nó và các công ty khác cung cấp tài khoản e-mail miễn phí đã bị bao vây trong vài năm qua. các kỹ thuật tinh vi để tạo tài khoản giả mạo.

Tài khoản e-mail miễn phí có giá trị đối với người gửi spam. E-mail được gửi từ các tài khoản đó có cơ hội vượt qua các bộ lọc chống thư rác vì nó đến một miền đáng tin cậy, mặc dù các công ty sử dụng các phương pháp khác như phân tích văn bản để loại bỏ e-mail rác.