Android

Червь разрешает CAPTCHA Gmail, создает поддельные учетные записи

google audio captcha

google audio captcha
Anonim

Вьетнамский компания безопасности обнаружила, что, по ее мнению, является новым червем, который препятствует защите безопасности Google, чтобы зарегистрировать новые фиктивные учетные записи Gmail, из которых можно отправить спам.

Bach Koa Internetwork Security (BKIS) сообщила, что червь был обнаружен ранее на этой неделе в одном его приманки, термин для компьютера, установленный для сбора проб вредоносного программного обеспечения. BKIS назвал вредоносное ПО «W32.Gaptcha.Worm».

После заражения компьютера Gaptcha, червь запускает браузер Internet Explorer и переходит на страницу регистрации новой учетной записи Gmail. Он начинает заполнять случайные имена фиктивных пользователей. Когда он сталкивается с CAPTCHA, червь отправляет изображение на удаленный сервер для обработки, написал в блоге BKIS старшего исследователя вредоносного ПО Do Manh Dung.

[Дополнительная информация: Как удалить вредоносное ПО с вашего ПК с ОС Windows]

CAPTCHA (полностью автоматизированный публичный тест Тьюринга, чтобы рассказать о компьютерах и людях) - это искаженный текст, который человек должен решить до того, как будет создана новая учетная запись. Для компьютеров было сложно переносить текст, но усовершенствования технологии оптического распознавания символов (OCR) преодолели этот барьер. В некоторых случаях спамеры, как полагают, используют людей из стран с низким доходом, чтобы выяснить CAPTCHA, чтобы получить новые учетные записи электронной почты.

После того, как новая регистрация будет завершена, данные учетной записи затем будут отправлены по электронной почте на адрес спамер. После слишком большого количества регистраций аккаунтов Google в конечном итоге заблокирует создание определенного компьютера. Червь затем удалился, пишет Dung.

Сотрудники Google, с которыми связывались в Лондоне, не прокомментировали последний червь, но он и другие компании, которые предоставляют бесплатные учетные записи электронной почты, в последние годы были осаждены спамерами, использующими сложные методы создания поддельных учетных записей.

Бесплатные учетные записи электронной почты ценны для спамеров. Электронная почта, отправленная с этих учетных записей, имеет больше шансов сделать ее прошлыми антиспамовыми фильтрами, поскольку она является доверенным доменом, хотя компании используют другие методы, такие как анализ текста, чтобы вырвать электронную почту с мусором.