Android

Le ver résout CAPTCHA de Gmail, crée de faux comptes

What's new with sign up and sign in on the web (Google I/O '18)

What's new with sign up and sign in on the web (Google I/O '18)
Anonim

Bach Koa Internetwork Security (BKIS) a déclaré que le ver a été découvert plus tôt cette semaine. de ses honeypots, le terme pour un ordinateur mis en place pour attraper des échantillons de logiciels malveillants. BKIS a nommé le logiciel malveillant "W32.Gaptcha.Worm".

Une fois qu'un ordinateur est infecté par Gaptcha, le ver lance le navigateur Internet Explorer et accède à la nouvelle page d'enregistrement de Gmail. Il commence à remplir des noms aléatoires d'utilisateurs fictifs. Lorsqu'il est confronté à un CAPTCHA, le ver envoie l'image à un serveur distant pour traitement, écrit Do Manh Dung, chercheur sur les logiciels malveillants, sur le blog BKIS

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Un CAPTCHA (Test de Turing public complètement automatisé pour différencier les ordinateurs et les humains) est le texte déformé qu'une personne doit résoudre avant de pouvoir créer un nouveau compte. Il était difficile pour les ordinateurs de traduire le texte, mais les améliorations de la technologie OCR (reconnaissance optique des caractères) ont surmonté cet obstacle. Dans certains cas, on pense que les spammeurs emploient des personnes dans les pays à faible revenu pour comprendre le CAPTCHA afin de gagner de nouveaux comptes de courrier électronique.

Une fois qu'une nouvelle inscription est complétée, les détails du compte sont ensuite envoyés par e-mail à un spammeur. Après un trop grand nombre d'enregistrements de compte, Google finira par bloquer l'ordinateur en particulier créant les comptes.

Les fonctionnaires de Google contactés à Londres n'avaient pas de commentaire sur le dernier ver, mais celui-ci et d'autres entreprises qui fournissent des comptes de messagerie gratuits ont été assiégés ces dernières années par des spammeurs utilisant techniques sophistiquées pour créer de faux comptes.

Les comptes de messagerie gratuits sont précieux pour les spammeurs. Les courriels envoyés à partir de ces comptes ont une meilleure chance de passer les filtres antispam, car il s'agit d'un domaine de confiance, bien que les entreprises utilisent d'autres méthodes telles que l'analyse de texte pour extraire le courrier indésirable.