Hamis Google mailcímeket készít a féreg

A spammerek egy olyan férget vetettek be a saját munkájuk megsegítése érdekében, amely a fertőzött számítógépekről Gmail postafiókokat hoz létre teljesen automatikusan.

Kategóriák: IT-védelem, Biztonság

Szerző: Kristóf Csaba 2009. április 27.
A kéretlen elektronikus levelek terjesztői számára az ingyenes, webalapú levelezőszolgáltatások komoly lehetőségeket tartogatnak, hiszen ha e rendszerekbe nagy mennyiségben fel tudnak venni új postafiókokat, akkor azokról a spamszűrők dolgának megnehezítésével tudják eljuttatni a felhasználókhoz a levélszemetet. Természetesen a szolgáltatók nem nézik mindezt jó szemmel, és igyekeznek védelmi megoldásokat kidolgozni, de a spammerek leleményességével szemben nehéz felvenni a küzdelmet. Ebből a szempontból a legelterjedtebb védelmi eszköznek a CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) számít, amelynek lényege, hogy olyan grafikusan ábrázolt karaktereket, kifejezéseket kérjen be a felhasználótól, amelyeket az automatizált postafiók-generálók nem képesek megadni.

Egy vietnámi biztonsági cég a napokban egy olyan féregre lett figyelmes, amely megpróbálja hatástalanítani a Gmail esetében alkalmazott CAPTCHA rendszert. Amikor az új, Gaptcha nevű féreg megfertőz egy számítógépet, akkor azon megnyit egy webböngészőt, és betölti a Google új postafiók regisztrációt lehetővé tevő oldalát. Ezen kitölti a szükséges adatokat (keresztnév, vezetéknév, felhasználónév, jelszó, stb.), majd a megjelenő CAPTCHA-képet feltölti egy távoli szerverre. A kiszolgálón olyan OCR és egyéb programok futnak, amelyek meglehetősen nagy hatékonysággal képesek visszafejteni a Google CAPTCHA-t.

Amikor a féreg visszakapja a megfejtett kódot, akkor azt "beírja" a böngészőbe, és létrehozza a Gmail postafiókot. Ennek adatait elektronikus levélben elküldi a spammerek számára, akik használatba vehetik azt. A Gaptcha arra is képes, hogy a korábban létrehozott postafiókok egyes (POP és levéltovábbítási) beállításait megváltoztassa.

Do Manh Dung, a Bach Koa Internetwork Security (BKIS) kutatója megemlítette, hogy a Google folyamatosan figyeli, hogy egy-egy számítógépről hány postafiókot hoznak létre, és amennyiben túl sok regisztrációt észlel egy PC-ről, akkor letiltja a hozzáférést. Ekkor a féreg eltávolítja saját magát a fertőzött rendszerről.

A hír a Computerworld.hu biztonság rovatában jelent meg.
IT-védelem

Biztonság videó

Kapcsolódó galéria

Írja le gondolatait a témáról!

Név:
Kód:

Legfrissebb hozzászólások

Epson L200
"Könyvtáraknak kis cégeknek megéri ott, úgy is sokat szoktak nyomtatni. csak..."

2012-05-20 21:13:47

Google+ a cégnél - egy szükséges plusz?
"Ez egy remek cikk, végre leírva is meg tudtam mutatni a főnökeimnek a G+..."

2012-05-08 12:33:57

Mi lesz veled Dropbox?
"Linux kompatibilitást nagyon sajnálom hogy kimaradt a táblázatból (Dropbox pl..."

2012-04-26 13:55:24

Verbatim Executive Portable teszt
"Hm-Hm praktikus,csak az a baj az Alaplapok többsége nem támogatja,nics rajtuk..."

2012-04-04 09:02:55

Hogyan használjuk biztonságosan a...
"Ihaj-Csuhaj Szép kártya??Csunya-buta felhasználoknak?? Müveltebbek kiknek van..."

2012-03-30 09:09:55

Közvélemény

Ön mit kezdene régi, kiöregedett számítógépével?

Megtartom, kiváló lesz másodlagos gépnek
Megpróbálom felújítani a fő komponensek cseréjével
Elajándékozom valamely ismerősnek, családtagnak
Alkatrészenként meghirdetem egy apróhirdetési oldalon
Leadom egy számítógépes bontóban
Lomtalanításkor megszabadulok tőle