Android

Worm Menyelesaikan CAPTCHA Gmail, Mencipta Akaun Palsu

Unlock Captcha with G Suite or Gmail Accounts - My Google Account

Unlock Captcha with G Suite or Gmail Accounts - My Google Account
Anonim

syarikat keselamatan telah mengesan apa yang dipercayai sebagai cacing baru yang menggagalkan perlindungan keselamatan Google untuk mendaftarkan akaun Gmail dummy baru dari mana untuk menghantar spam.

Bach Koa Internetwork Security (BKIS) berkata cacing itu dijumpai awal minggu ini dalam satu daripada honeypotsnya, istilah untuk komputer yang ditubuhkan untuk menangkap sampel perisian berniat jahat. BKIS telah menamakan malware "W32.Gaptcha.Worm."

Setelah komputer dijangkiti Gaptcha, cacing melancarkan pelayar Internet Explorer dan masuk ke halaman pendaftaran akaun Gmail baru. Ia mula mengisi nama rawak pengguna rekaan. Apabila berhadapan dengan CAPTCHA, cacing itu menghantar imej ke pelayan jauh untuk diproses, menulis Do Manh Dung, penyelidik perintis malware kanan, di blog BKIS.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

CAPTCHA (Ujian Awam Tomatik Sepenuhnya Automatik untuk memberitahu Komputer dan Manusia Selain) adalah teks yang diputarbelitkan bahawa seseorang mesti menyelesaikan sebelum akaun baru boleh dibuat. Sudah tentu sukar bagi komputer untuk menerjemahkan teks, tetapi penambahbaikan dalam teknologi OCR (pengecaman aksara optik) telah mengatasi halangan itu. Dalam beberapa kes, spammer dipercayai menggaji orang di negara berpendapatan rendah untuk memikirkan CAPTCHA untuk mendapatkan akaun e-mel baru.

Setelah pendaftaran baru selesai, butiran akaun kemudiannya di e-mail kepada spammer. Selepas terlalu banyak pendaftaran akaun, Google akhirnya akan menyekat komputer tertentu yang membuat akaun. Cacing itu kemudiannya hilang, Dung menulis.

Pegawai Google yang dihubungi di London tidak mempunyai komen mengenai cacing terbaru, tetapi ia dan syarikat lain yang menyediakan akaun e-mel percuma telah dikepung selama beberapa tahun terakhir oleh spammer menggunakan teknik canggih untuk mencipta akaun palsu.

Akaun e-mel percuma adalah bernilai kepada spammer. E-mel yang dihantar dari akaun tersebut mempunyai peluang yang lebih baik untuk membuatnya melewati penapis antispam kerana ia datang domain yang dipercayai, walaupun syarikat menggunakan kaedah lain seperti analisis teks untuk mengeluarkan e-mel sampah.