۱۳۸۸ اردیبهشت ۲۰, یکشنبه


یک گروه امنیتی ویتنامی به تازگی موفق به کشف کرم جدیدی شده اند که گفته می شود. سیستم امنیتی گوگل را منحل کرده و اقدام به ساختن account های تقلبی جهت ارسال نامه های spam می کند.
گروه امنیتی BKIS back koa internet work security)) اعلام کرد که این کرم در هفته جاری در حالیکه روی یکی از کامپیوترها سعی در setup برنامه ی مخربش داشت کشف شده است و ان را W32 captcha worm) ) نامگذاری کرده اند.
وقتی کامپیوتری با captcha الوده می شود این کرم به صورت اتوماتیک صفحه ی internet explorer را باز می کند و وارد صفحه ی عضویت registration)) در gmail می شود و اطلاعات را به صورت رندوم پر می کند.
این کرمcaptcha:completely automated public turning to tell computers and humans apart)) در مواجه باعکسی که قبل از ساختن account و تایید ان حروفش باید توسط یک انسان تایپ شود. ان را به یک سرور دور دستremote server)) ارسال می کند تا پردازش شود.
شاید برای کامپیوترها سخت باشد که بتوانند متن داخل عکس را تشخیص بدهند اما تکنولوژی OCR optical character recognition) ) که از نور حروف سعی در تشخیص انها دارد به این موضوع غلبه کرده است.
Spammer ها افراد را در کشورهای کم درامد استخدام می کنند تا با captcha اشنا شوند و account های تقلبی برای انها بسازند.
وقتی که عضویت پایان یافت اطلاعات account به spammer فرستاده می شود. بعد از ساختن تعداد بسیار زیادی account سرانجام گوگل کامپیوتر سازنده را block می کند و worm به طور اتوماتیک خودش را remove می کند.
هنوزشرکت گوگل در لندن در مورد این کرم چیزی نگفته است اما این شرکت و شرکت های دیگر که account email رایگان در اختیار کاربران قرار می دهند. در چند سال اخیر مورد حمله ی spammer هایی که قصد در ساختن account تقلبی دارند قرار گرفته است.
Email account ها ی رایگان به جهت داشتن domain قابل اعتماد برای spammer ها بسیار با ارزشند زیرا می توانند خیلی از anti spam ها را پشت سر بگذارند.
ترجمه: Sarah Allen
ویراستار:مونا محمدی نیا