Android

Worm Lost de CAPTCHA van Gmail op, maakt valse accounts

Unlock Captcha with G Suite or Gmail Accounts - My Google Account

Unlock Captcha with G Suite or Gmail Accounts - My Google Account
Anonim

Een Vietnamees beveiligingsbedrijf heeft gedetecteerd wat volgens hem een ​​nieuwe worm is die de beveiligingsmaatregelen van Google dwarsboomt om nieuwe dummy Gmail-accounts te registreren voor het verzenden van spam.

Bach Koa Internetwork Security (BKIS) zei dat de worm eerder deze week werd ontdekt in één van zijn honeypots, de term voor een computer die is opgezet om monsters van schadelijke software te vangen. BKIS heeft de malware "W32.Gaptcha.Worm" genoemd.

Zodra een computer is geïnfecteerd met Gaptcha, start de worm de Internet Explorer-browser en gaat naar de nieuwe accountregistratiepagina van Gmail. Het begint willekeurige namen van fictieve gebruikers in te vullen. Wanneer hij met een CAPTCHA wordt geconfronteerd, stuurt de worm de afbeelding naar een externe server voor verwerking, schreef Do Manh Dung, senior malware-onderzoeker, op de BKIS-blog.

[Lees meer: ​​Hoe malware van uw Windows-pc te verwijderen]

Een CAPTCHA (volledig geautomatiseerde openbare Turing-test om computers en mensen apart te vertellen) is de vervormde tekst die een persoon moet oplossen voordat een nieuw account kan worden gemaakt. Vroeger was het moeilijk voor computers om de tekst te vertalen, maar verbeteringen in OCR-technologie (Optical Character Recognition) hebben die barrière overwonnen. In sommige gevallen worden spammers verondersteld mensen in landen met een laag inkomen aan te nemen om de CAPTCHA te achterhalen om nieuwe e-mailaccounts te krijgen.

Nadat een nieuwe registratie is voltooid, worden de accountgegevens per e-mail naar een e-mail gestuurd. spammer. Na te veel accountregistraties blokkeert Google uiteindelijk de specifieke computer die de accounts maakt. De worm verwijdert zichzelf dan, schreef Dung.

Google-functionarissen die in Londen werden gecontacteerd, hadden geen commentaar op de nieuwste worm, maar deze en andere bedrijven die gratis e-mailaccounts leveren, zijn de afgelopen jaren belegerd door spammers die geavanceerde technieken om valse accounts te maken.

Gratis e-mailaccounts zijn waardevol voor spammers. E-mail die vanaf die accounts wordt verzonden, maakt een grotere kans om antispamfilters te passeren, omdat het een vertrouwd domein betreft, hoewel bedrijven andere methoden gebruiken, zoals tekstanalyse, om onveilige e-mail te verwijderen.