Главная новость
Скриншот вредоносного сайта (изображение института SANS)
Червь Storm поздравляет с днем Святого Валентина

Несмотря на то, что до праздника всех влюбленных остается еще почти месяц, злоумышленники уже начали рассылать письма соответствующей тематики.
Цитатник Рунета подвергся распределенной DoS-атаке

С раннего утра 29 октября по настоящий момент получить доступ к популярному ресурсу Bash.org.ru невозможно. Владельцы ресурса пытаются отразить атаку, однако пока это не удается.
Суд продолжает рассматривать иск RIAA против жительницы Миннесоты

Джемми Томас, обвиняемая лейблами в нарушении копирайта на 1702 композиции, пытается доказать, что не занималась файлообменом.
Спамеры взялись за руководителей компаний

Специалисты MessageLabs зафиксировали массовую рассылку мусорных сообщений, адресованных персонально высокопоставленным менеджерам крупных компаний и организаций.
За создание вируса китайцу предложили высокооплачиваемую работу

Правда, прежде чем двадцатипятилетний Ли Цзюнь, автор вредоносной программы Whboy, сможет выйти на работу, ему предстоит провести четыре года за решеткой.

 

Для обхода тестов CAPTCHA спамеры используют стриптизершу

01.11.2007 14:18 - категория: Безопасность: Киберпреступность - Источник: compulenta.ru

Киберпреступники начали использовать весьма оригинальную схему для распознавания изображений CAPTCHA, применяющихся почтовыми службами для защиты от программ-роботов, осуществляющих автоматическую регистрацию.

Диалоговое окно, отображаемое трояном Captchar.a (изображение с сайта Symantec)
Диалоговое окно, отображаемое трояном Captchar.a (изображение с сайта Symantec)

Изображения CAPTCHA (от английского Completely Automatic Public Turing Test to Tell Computers and Humans Apart - полностью автоматический тест Тьюринга для различения компьютеров и людей) представляют собой специально искаженные и замусоренные последовательности цифр, букв или каких-то символов. Человек без проблем распознает такие изображения, однако компьютер справляется с этой задачей плохо.

На днях сразу несколько антивирусных компаний сообщили об обнаружении новой троянской программы, основная задача которой заключается в упрощении процесса решения задач CAPTCHA. Дело в том, что после проникновения на компьютер троян Captchar.a предлагает пользователю полюбоваться фотографиями постепенно раздевающейся стриптизерши. Однако за каждый новый снимок владельцу ПК придется расплачиваться правильным ответом на задачу CAPTCHA.

Собранные трояном решения задач CAPTCHA отсылаются на сервер в Израиле и затем могут применяться злоумышленниками для автоматической регистрации в бесплатных почтовых системах. Далее такие аккаунты используются с целью рассылки спама или вредоносных писем.

Эксперты по вопросам компьютерной безопасности отмечают, что ранее спамеры за небольшую плату уже привлекали пользователей интернета к распознаванию изображений CAPTCHA. Однако на этот раз попавшиеся на удочку киберпреступников жертвы выполняют ту же самую работу совершенно бесплатно.

Добавить комментарий
Имя: 
E-Mail: 
Комментарий: 
Введите код: