Android

Solucan, Gmail'in CAPTCHA'sını Çözüyor, Sahte Hesaplar Oluşturuyor

Google reCaptcha With Contact Us Form Send E-Mail Using Bootstarp 4 and PHP

Google reCaptcha With Contact Us Form Send E-Mail Using Bootstarp 4 and PHP
Anonim

A Vietnamlı olarak kaldırıyor güvenlik şirketi, Google'ın güvenlik önlemlerini engelleyen yeni bir solucan olduğuna inandığını belirtti ve spam gönderen yeni sahte Gmail hesaplarını kaydetmek için.

Bach Koa Internetwork Security (BKIS), solucanın bu hafta başlarında keşfedildiğini söyledi. onun bal peteği, kötü amaçlı yazılım örneklerini yakalamak için bir bilgisayar için terim. BKIS, kötü amaçlı yazılım "W32.Gaptcha.Worm" adını almıştır.

Bir bilgisayar Gaptcha ile enfekte olduğunda, solucan Internet Explorer tarayıcısını başlatır ve Gmail'in yeni hesap kayıt sayfasına gider. Hayali kullanıcıların rastgele isimlerini doldurmaya başlar. Bir CAPTCHA ile karşı karşıya kaldığında, solucan görüntüyü işlemek için uzak bir sunucuya gönderir, BKIS blogunda üst düzey zararlı yazılım araştırmacısı Do Manh Dung yazdı.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Bir CAPTCHA (Bilgisayarlara ve İnsanlara Ayrı Ayrı Ayrılış Yapmak İçin Tamamen Otomatik Olarak Kamu Turing testi), bir kişinin yeni bir hesap oluşturulmadan önce çözmesi gereken bozuk metindir. Bilgisayarların metni çevirmesi zordu, ancak OCR (optik karakter tanıma) teknolojisindeki gelişmeler bu engeli aştı. Bazı durumlarda, spam göndericilerin yeni e-posta hesapları kazanmak için CAPTCHA'yı bulmak için düşük gelirli ülkelerdeki insanları istihdam ettiğine inanılmaktadır.

Yeni bir kayıt tamamlandıktan sonra, hesap ayrıntıları bir e-posta adresine gönderilir. spamci. Çok fazla hesap kaydının ardından Google, hesaplarını oluşturan belirli bir bilgisayarı eninde sonunda engeller. Solucan daha sonra kendini yok etti, Dung yazdı.

Londra'da temasa geçen Google yetkilileri, en son solucan hakkında bir yorum yapmadı, ancak bu ve ücretsiz e-posta hesapları sağlayan diğer şirketler, spam gönderenler tarafından son birkaç yıldır kuşatıldı. sahte hesaplar oluşturmak için gelişmiş teknikler.

Ücretsiz e-posta hesapları spam gönderenler için değerlidir. Bu hesaplardan gönderilen e-postaların, güvenilir bir alan adı olduğundan, antispam filtrelerini geçme şansı daha yüksektir, ancak şirketler, çöp e-postasını çıkarmak için metin analizi gibi başka yöntemler kullanmaktadır.