Hamis Google mailcímeket készít a féreg
A spammerek egy olyan férget vetettek be a saját munkájuk megsegítése érdekében, amely a fertőzött számítógépekről Gmail postafiókokat hoz létre teljesen automatikusan.
Kategóriák: IT-védelem, Biztonság
Szerző: Kristóf Csaba
2009. április 27.
Egy vietnámi biztonsági cég a napokban egy olyan féregre lett figyelmes, amely megpróbálja hatástalanítani a Gmail esetében alkalmazott CAPTCHA rendszert. Amikor az új, Gaptcha nevű féreg megfertőz egy számítógépet, akkor azon megnyit egy webböngészőt, és betölti a Google új postafiók regisztrációt lehetővé tevő oldalát. Ezen kitölti a szükséges adatokat (keresztnév, vezetéknév, felhasználónév, jelszó, stb.), majd a megjelenő CAPTCHA-képet feltölti egy távoli szerverre. A kiszolgálón olyan OCR és egyéb programok futnak, amelyek meglehetősen nagy hatékonysággal képesek visszafejteni a Google CAPTCHA-t.
Amikor a féreg visszakapja a megfejtett kódot, akkor azt "beírja" a böngészőbe, és létrehozza a Gmail postafiókot. Ennek adatait elektronikus levélben elküldi a spammerek számára, akik használatba vehetik azt. A Gaptcha arra is képes, hogy a korábban létrehozott postafiókok egyes (POP és levéltovábbítási) beállításait megváltoztassa.
Do Manh Dung, a Bach Koa Internetwork Security (BKIS) kutatója megemlítette, hogy a Google folyamatosan figyeli, hogy egy-egy számítógépről hány postafiókot hoznak létre, és amennyiben túl sok regisztrációt észlel egy PC-ről, akkor letiltja a hozzáférést. Ekkor a féreg eltávolítja saját magát a fertőzött rendszerről.
A hír a Computerworld.hu biztonság rovatában jelent meg.