Tema destacado: Nueva página de elhacker.net en Google+ 
Autor
|
Tema: Un virus para Gmail elude los "captcha" (Leído 523 veces)
|
Novlucker
Ninja y
Ex-Staff
Desconectado
Mensajes: 10.239
Yo que tu lo pienso dos veces
|
Una empresa de seguridad vietnamita ha detectado lo que considera un nuevo gusano que burla las protecciones de seguridad de Gmail (captchas) para registrar nuevas y falsas cuentas en Gmail para enviar spam.
Se ha detectado un nuevo virus específico para Gmail. Según la empresa de seguridad vietnamita Bach Koa Internetwork Security (BKIS), el gusano se descubrió a principios de la semana en uno de sus honeypots, el punto que se utiliza en un ordenador para descubrir software maligno. BKIS ha denominado a este malware detectado como W32.Gaptcha.Worm.
Cuando un PC se ve infectado con Gaptcha, el virus ejecuta el navegador Internet Explorer y se conecta a la página de registro de una nueva cuenta en Gmail. Comienza a rellenar los campos con nombres aleatorios de usuarios ficticios. Cuando se enfrenta a un CAPTCHA, el gusano envía la imagen a un servidor remoto para procesarla, según explica Do Manh Dung, director de investigación de la firma de seguridad.
Una vez que se ha completado el registro, los detalles de la cuenta son enviados al spammer. Después de muchos registros, Google podría bloquear al ordenador que efectúa los registros para evitar que consiga algunos nuevos. Es entonces cuando el gusano se eliminaría a sí mismo, según Dung.
Un captcha (del ingles Completely Automated Public Turing test to tell Computers and Humans Apart) es un texto distorisionado que un usuario ha de resolver antes de crearse una nueva cuenta en Gmail o antes de enviar un comentario en un blog. Su intención es, precisamente, evitar que los robots envíen spam a estos sitios. Se utiliza porque los ordenadores suelen encontrar dificultades para “traducir” el texto, aunque los avances en la tecnología OCR (de reconocimiento de caracteres) ha superado, en muchas ocasiones, esta barrera. En algunos casos, se sospecha que los spammers llegan incluso a contratar gente de países en vías de desarrollo para resolver estos captchas y poder tener más cuentas de correo electrónico.
27/04/2009 Arantxa Herranz
Fuente:http://www.idg.es/pcworldtech/mostrarNoticia.asp?id=79887
|
|
|
|
|
En línea
|
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD http://twitter.com/novlucker "Hay dos cosas infinitas: el Universo y la estupidez humana. Y de la primera no estoy muy seguro." Albert Einstein
|
|
|
rockernault
Desconectado
Mensajes: 2.045
Linux User!!!
|
pongan una cuenta para activar otra cuenta.... eso seria mas eficiente y que monitorizen los mails que se envian....
|
|
|
|
|
En línea
|
|
|
|
Novlucker
Ninja y
Ex-Staff
Desconectado
Mensajes: 10.239
Yo que tu lo pienso dos veces
|
Como harías entonces si quieres abrir tu primera cuenta?  Saludos
|
|
|
|
|
En línea
|
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD http://twitter.com/novlucker "Hay dos cosas infinitas: el Universo y la estupidez humana. Y de la primera no estoy muy seguro." Albert Einstein
|
|
|
rockernault
Desconectado
Mensajes: 2.045
Linux User!!!
|
con los tontos de hotmail o de yahoo
|
|
|
|
|
En línea
|
|
|
|
Littlehorse
All the world's a stage
Colaborador
 
Desconectado
Mensajes: 2.710
Nie Dam Sie
|
No me imagino todavia un programa que pase el reconocimiento de imagenes (el de los perros y los gatos que se patento hace poco por ejemplo) Lo de la mano de obra es muy posible.
|
|
|
|
|
En línea
|
An expert is a man who has made all the mistakes which can be made, in a very narrow field.
|
|
|
Novlucker
Ninja y
Ex-Staff
Desconectado
Mensajes: 10.239
Yo que tu lo pienso dos veces
|
Ahí dice que el virus envía la imagen a sus servidores para procesarla, así que seguro tienen una base de datos de captchas contra la cual comparan la imagen enviada  Saludos
|
|
|
|
|
En línea
|
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD http://twitter.com/novlucker "Hay dos cosas infinitas: el Universo y la estupidez humana. Y de la primera no estoy muy seguro." Albert Einstein
|
|
|
Novlucker
Ninja y
Ex-Staff
Desconectado
Mensajes: 10.239
Yo que tu lo pienso dos veces
|
Complemento: Al parece el virus se conecta a un servicio Ruso de cracking de CAPTCHA, el cual cobra $1 por 1000 CAPTCHAS, y devuelve el dinero en caso de error o código no crackeado en menos de 60 segundos Fuente:http://www.f-secure.com/weblog/archives/00001669.html
|
|
|
|
|
En línea
|
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD http://twitter.com/novlucker "Hay dos cosas infinitas: el Universo y la estupidez humana. Y de la primera no estoy muy seguro." Albert Einstein
|
|
|
Littlehorse
All the world's a stage
Colaborador
 
Desconectado
Mensajes: 2.710
Nie Dam Sie
|
Claro, pero son caracteres, y cuando se trata de reconocimiento de imagenes? para mi que los spammers la tendrian jodido con eso. No es lo mismo una combinacion finita de caracteres que una imagen con X elemento y que te pregunte que es. Funcionaria igual el procesamiento de imagenes para saltarlos, pero seguro tendria muchas mas complicaciones. No hay mucho esfuerzo por frenar el correo basura, los captchas poco han mejorado y los spammers estan todo el dia investigando forma mas utiles de saltarlos.
|
|
|
|
|
En línea
|
An expert is a man who has made all the mistakes which can be made, in a very narrow field.
|
|
|
|
|
Littlehorse
All the world's a stage
Colaborador
 
Desconectado
Mensajes: 2.710
Nie Dam Sie
|
Claro, a esos links me referia  . Espero que se adopten rapido esas nuevas medidas.
|
|
|
|
|
En línea
|
An expert is a man who has made all the mistakes which can be made, in a very narrow field.
|
|
|
|
|