lunes, 27 de abril de 2009

Nuevo Virus Descifra el CAPTCHA y Crea Cuentas Falsas de Gmail

Una compañia de seguridad vietnamita ha detectado lo que se cree que es un nuevo gusano que evade las protecciones de seguridad de Google con el fin de registrar cuentas falsas de Gmail que luego utiliza para enviar spam.






Bach Koa Internetwork Security (BKIS) dijo que el virus fue descubierto hace unos pocos dias en una de sus computadoras configuradas para atrapar muestras de software malicioso. BKIS ha llamado al malware “W32.Gaptcha.Worm.”


Una vez que una computadora ha sido infectada por el gusano Gaptcha, este abre el Internet Explorer y se dirige hacia la pagina de registracion de nuevas cuentas de Gmail, donde comienza a llenar las casillas de registracion con nombres de usuarios ficticios.


Al momento de enfrentarse a un codigo de seguridad CAPTCHA, el virus envia la imagen a un servidos remoto para procesarla, segun la informacion brindada por BKIS en su blog.

El codigo CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) es el texto distorsionado que una persona debe escribir antes de poder finalizar con el proceso de creacion de su cuenta de correo electronico Gmail.


Generalmente era muy dificil para programas automaticos o computadoras descifrar el texto, pero todo avanaza, y asi tambien lo hizo la tecnologia de reconocimiento de caracteres opticos (OCR, optical character recognition) con lo que de a poco se ha ido superando esa barrera.
Con esto, una vez creada la nueva cuenta, los detalles son enviados a un spammer.


Google tambien tiene un sistema de seguridad que hace que despues de determinado numero de cuentas creadas la computadora en particular sea bloqueada y no pueda crear mas cuentas. En ese caso, el gusano se autoelimina.


Segun fuentes, oficiales de Google contactados en Londres no hicieron comentarios sobre el virus, pero tanto Google como otras compañias que proveen cuentas de email gratuitas han sido blanco de ataques de spammers en los ultimos años, cada vez con metodos mas sofisticados para crear cuentas falsas.


Fuente

No hay comentarios:

Publicar un comentario