Androide

Gusano resuelve el CAPTCHA de Gmail, crea cuentas falsas

Point Sublime: Refused Blood Transfusion / Thief Has Change of Heart / New Year's Eve Show

Point Sublime: Refused Blood Transfusion / Thief Has Change of Heart / New Year's Eve Show
Anonim

A vietnamita La compañía de seguridad ha detectado lo que cree que es un nuevo gusano que frustra las protecciones de seguridad de Google para registrar nuevas cuentas ficticias de Gmail desde donde enviar spam.

Bach Koa Internetwork Security (BKIS) dijo que el gusano fue descubierto esta semana en una de sus honeypots, el término para una computadora configurada para capturar muestras de software malicioso. BKIS ha nombrado el malware "W32.Gaptcha.Worm".

Una vez que una computadora se infecta con Gaptcha, el gusano inicia el navegador Internet Explorer y va a la página de registro de la nueva cuenta de Gmail. Comienza a llenar nombres aleatorios de usuarios ficticios. Cuando se enfrenta con un CAPTCHA, el gusano envía la imagen a un servidor remoto para su procesamiento, escribió Do Manh Dung, investigador senior de malware, en el blog BKIS.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

Un CAPTCHA (Prueba de Turing pública completamente automatizada para distinguir ordenadores y humanos) es el texto distorsionado que una persona debe resolver antes de que se pueda crear una nueva cuenta. Solía ​​ser difícil para las computadoras traducir el texto, pero las mejoras en la tecnología OCR (reconocimiento óptico de caracteres) han superado esa barrera. En algunos casos, se cree que los remitentes de correo no deseado emplean personas de países de bajos ingresos para descubrir el CAPTCHA con el fin de obtener nuevas cuentas de correo electrónico.

Una vez que se completa un nuevo registro, los detalles de la cuenta se envían por correo electrónico a un spammer Después de demasiados registros de cuenta, Google eventualmente bloqueará la computadora en particular que crea las cuentas. El gusano se elimina entonces, Dung escribió.

Los funcionarios de Google contactados en Londres no hicieron ningún comentario sobre el último gusano, pero él y otras compañías que proporcionan cuentas de correo electrónico gratuitas han sido asediados en los últimos años por los spammers que usan técnicas sofisticadas para crear cuentas falsas.

Las cuentas de correo electrónico gratuitas son valiosas para los spammers. El correo electrónico enviado desde esas cuentas tiene más posibilidades de superar los filtros antispam, ya que se trata de un dominio de confianza, aunque las empresas utilizan otros métodos, como el análisis de texto, para extraer correo basura.