androide

Worm risolve CAPTCHA di Gmail, crea account falsi

Virus, Worm, Trojan, Spyware, Adware: impariamo a riconoscere i differenti tipi di Malware

Virus, Worm, Trojan, Spyware, Adware: impariamo a riconoscere i differenti tipi di Malware
Anonim

Un vietnamita la compagnia di sicurezza ha rilevato quello che ritiene un nuovo worm che ostacola le protezioni di sicurezza di Google per registrare nuovi account Gmail fittizi dai quali inviare spam.

Bach Koa Internetwork Security (BKIS) ha detto che il worm è stato scoperto all'inizio di questa settimana in uno dei suoi honeypot, il termine per un computer configurato per catturare campioni di software dannoso. BKIS ha chiamato il malware "W32.Gaptcha.Worm."

Una volta che un computer è stato infettato da Gaptcha, il worm avvia il browser Internet Explorer e accede alla nuova pagina di registrazione dell'account di Gmail. Inizia a riempire nomi casuali di utenti fittizi. Quando si confronta con un CAPTCHA, il worm invia l'immagine a un server remoto per l'elaborazione, ha scritto Do Manh Dung, ricercatore di malware senior, sul blog di BKIS.

[Ulteriori letture: Come rimuovere malware dal tuo PC Windows]

Un CAPTCHA (test di Turing pubblico completamente automatizzato per distinguere tra computer e esseri umani) è il testo distorto che una persona deve risolvere prima di poter creare un nuovo account. Era difficile per i computer tradurre il testo, ma i miglioramenti nella tecnologia OCR (riconoscimento ottico dei caratteri) hanno superato quella barriera. In alcuni casi, si crede che gli spammer impieghino persone nei paesi a basso reddito per capire il CAPTCHA al fine di ottenere nuovi account di posta elettronica.

Una volta completata una nuova registrazione, i dettagli dell'account vengono inviati via e-mail a spammer. Dopo troppe registrazioni di account, Google alla fine bloccherà il particolare computer che crea gli account. Il verme si rimuove da sé, Dung ha scritto.

I funzionari di Google contattati a Londra non hanno rilasciato commenti sull'ultimo worm, ma è stato assediato negli ultimi anni da spammer che hanno utilizzato account e-mail gratuiti. tecniche sofisticate per creare account falsi.

Gli account e-mail gratuiti sono preziosi per gli spammer. Le e-mail inviate da questi account hanno una migliore possibilità di far passare i filtri antispam poiché si tratta di un dominio attendibile, sebbene le aziende utilizzino altri metodi come l'analisi del testo per estrarre la spazzatura via e-mail.