एंड्रॉयड

वर्म जीमेल के कैप्चा को हल करता है, नकली खाते बनाता है

/ छोड़ कैप्चा || सत्यापित करने के लिए कैसे मुझे नहीं रोबोट समस्या का समाधान कर रहा हूँ || मैं एक रोबोट सत्यापन नहीं कर रहा हूँ

/ छोड़ कैप्चा || सत्यापित करने के लिए कैसे मुझे नहीं रोबोट समस्या का समाधान कर रहा हूँ || मैं एक रोबोट सत्यापन नहीं कर रहा हूँ
Anonim

एक वियतनामी सुरक्षा कंपनी ने पाया है कि यह एक नया कीड़ा है जो Google के सुरक्षा सुरक्षा को नए डमी जीमेल खातों को पंजीकृत करने के लिए स्पैम भेजने के लिए प्रेरित करता है।

बाख कोआ इंटरनेटवर्क सिक्योरिटी (बीकेआईएस) ने कहा कि इस सप्ताह के शुरू में कीड़े की खोज एक सप्ताह में हुई थी। इसके हनीपॉट्स, दुर्भावनापूर्ण सॉफ़्टवेयर के नमूने पकड़ने के लिए स्थापित कंप्यूटर के लिए शब्द। बीकेआईएस ने मैलवेयर "W32.Gaptcha.Worm" नाम दिया है।

एक बार कंप्यूटर गैप्चा से संक्रमित हो जाने पर, कीड़ा इंटरनेट एक्सप्लोरर ब्राउज़र लॉन्च करती है और जीमेल के नए खाता पंजीकरण पृष्ठ पर जाती है। यह नकली उपयोगकर्ताओं के यादृच्छिक नाम भरना शुरू होता है। जब कैप्चा के साथ सामना किया जाता है, तो कीड़े बीकेआईएस ब्लॉग पर वरिष्ठ मैलवेयर शोधकर्ता दो मन्ह डुंग को लिखने के लिए छवि को रिमोट सर्वर पर भेजता है।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

एक कैप्चा (कम्प्यूटर और इंसानों को बताने के लिए पूरी तरह से स्वचालित सार्वजनिक ट्यूरिंग टेस्ट) विकृत पाठ है जिसे किसी व्यक्ति को नए खाते से पहले हल करना चाहिए। यह कंप्यूटर के पाठ का अनुवाद करने के लिए कठिन होता था, लेकिन ओसीआर (ऑप्टिकल कैरेक्टर रिकॉग्नाइजेशन) प्रौद्योगिकी में सुधार ने उस बाधा को दूर किया है। कुछ मामलों में, स्पैमर कम आय वाले देशों में लोगों को नए ई-मेल खाते प्राप्त करने के लिए कैप्चा को समझने के लिए नियोजित करते हैं।

एक बार नया पंजीकरण पूरा हो जाने के बाद, खाता विवरण तब ई-मेल किए जाते हैं स्पैमर। बहुत से खाता पंजीकरण के बाद, Google अंततः खाते बनाने वाले विशेष कंप्यूटर को अवरुद्ध कर देगा। डगम ने तब खुद को हटा दिया, डंग ने लिखा।

लंदन में Google अधिकारियों ने हाल ही में कीड़े पर कोई टिप्पणी नहीं की थी, लेकिन यह और अन्य कंपनियां जो मुफ्त ई-मेल खाते मुहैया कराती हैं, पिछले कुछ वर्षों में स्पैमर द्वारा उपयोग की गई हैं नकली खातों को बनाने के लिए परिष्कृत तकनीकें।

नि: शुल्क ई-मेल खाते स्पैमर के लिए मूल्यवान हैं। उन खातों से भेजे गए ईमेल में पिछले एंटीस्पाम फ़िल्टर बनाने का एक बेहतर मौका है क्योंकि यह एक विश्वसनीय डोमेन आता है, हालांकि कंपनियां कचरा ई-मेल निकालने के लिए टेक्स्ट विश्लेषण जैसे अन्य तरीकों का उपयोग करती हैं।