Android

Worm löser Gmail: s CAPTCHA, skapar falska konton

Unlock Captcha with G Suite or Gmail Accounts - My Google Account

Unlock Captcha with G Suite or Gmail Accounts - My Google Account
Anonim

En vietnamesisk säkerhetsföretag har upptäckt vad det anser är en ny mask som strider mot Googles säkerhetsskydd för att registrera nya dummy-Gmail-konton för att skicka spam.

Bach Koa Internetwork Security (BKIS) sa att ormen upptäcktes tidigare i veckan i en av dess honeypots, termen för en dator satt upp för att fånga prover av skadlig programvara. BKIS har namngivit malware "W32.Gaptcha.Worm."

När en dator är infekterad med Gaptcha, startar ormen Internet Explorer-webbläsaren och går till Gmails nya kontoregistreringssida. Det börjar fylla i slumpmässiga namn på fiktiva användare. När man konfronteras med en CAPTCHA skickar ormen bilden till en avlägsen server för behandling, skrev Do Manh Dung, senior malwareforskare på BKIS-bloggen.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

En CAPTCHA (helt automatiserad Public Turing-test för att berätta för datorer och människor) är den förvrängda texten som en person måste lösa innan ett nytt konto kan skapas. Det har varit svårt för datorer att översätta texten, men förbättringar i tekniken OCR (optisk teckenigenkänning) har överträffat denna barriär. I vissa fall tros spammare att använda personer i låginkomstländer för att ta reda på CAPTCHA för att få nya e-postkonton.

När en ny registrering är slutförd skickas kontouppgifterna till en spammare. Efter alltför många konto registreringar kommer Google till slut att blockera den speciella datorn som skapar kontona. Ormen tar bort sig själv, skrev Dung.

Google-tjänstemän som kontaktades i London hade ingen kommentar om den senaste masken, men det och andra företag som tillhandahåller gratis e-postkonton har besegrats de senaste åren av spammare som använder sofistikerade tekniker för att skapa falska konton.

Gratis e-postkonton är värdefulla för spammare. E-post som skickas från dessa konton har en bättre chans att göra den över antispam-filter eftersom det finns en betrodd domän, även om företag använder andra metoder, såsom textanalys, för att plocka ut skräp-e-post.