На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2007-11-1 на главную / новости от 2007-11-1
AlgoNet.ru
поиск
   Статьи по датам:
Октябрь 2007
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    
 
Ноябрь 2007
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
2627282930  
 
Август 2007
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031  
 
Сентябрь 2007
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
 
Июнь 2007
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
252627282930 
 
Июль 2007
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    
 
Апрель 2007
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     
 
Май 2007
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031   
 
Февраль 2007
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728    
 
Март 2007
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031 
 
Декабрь 2006
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031
 
Январь 2007
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    
 

 

Место для Вашей рекламы!

 

Все новости от 1 ноября 2007 г.

Виртуальная стриптизерша на службе у спамеров

Спамеры используют виртуальную стриптизершу в качестве приманки, поддавшись на которую, люди помогают им обходить защиту от ботов, чтобы рассылать спам или паразитировать на веб-сайтах.

Серия фотографий демонстрирует некую «Мелиссу» (не путать с одноименным червем 1999 года), которая обнажает все большую часть своего тела, если пользователь правильно наберет символы CAPTCHA (Completely Automatic Public Turing Test to Tell Computers and Humans Apart). Это искаженные буквы и цифры, которые большинство служб веб-почты использует для блокирования ботов, регистрирующих сотни и тысячи учетных записей. Спамеры создают такие одноразовые учетные записи, чтобы обходить фильтры.

Символы CAPTCHA, которые предлагает Мелисса, это на самом деле легитимные коды, взятые с экранов регистрации Yahoo Mail. Таким способом хакеры, не имея возможности организовать автоматическую регистрацию учетных записей, привлекают к выполнению своей грязной работы homo sapiens. «Они используют людей в режиме полуреального времени, чтобы те переводили для них CAPTCHA, — поясняет аналитик Trend Micro Пол Фергюсон. — Надо отдать им должное, это довольно остроумно».

 Каждый раз, когда пользователь правильно расшифровывает CAPTCHA, ему демонстрируется новая фотография Мелиссы, поступающая с управляемого хакером сервера в Израиле. Расшифрованный текст передается на тот же сервер и впоследствии используется для создания учетных записей Yahoo Mail. Неловким наборщикам Мелисса предлагает попытаться еще раз: «Нет, милый, сейчас ты ввел слово неправильно! Давай попробуем еще раз?», — отвечает виртуальная стриптизерша.

Trend Micro утверждает, что Мелисса — часть «троянского коня» CAPTCHA.a (Symantec называет его Captchar.a), а тот, в свою очередь, может быть частью многоступенчатой атаки или результатом попутной загрузки с использованием эксплойта. Это не первая попытка обойти CAPTCHA. В частности, спамеры пробовали применять для этой цели оптическое распознавание символов. И люди не впервые привлекаются к декодированию CAPTCHA — были случаи, когда преступники использовали схемы с участием надомников, оплачивая труд по регистрации учетных записей.

Новый «троянец» заражает машины, работающие под Windows 98, Me, NT, 2000, XP и Server 2003. 

 Предыдущие публикации:
2007-03-25   Российский троян взламывает банковские системы защиты
2007-06-01   Закон против спама принес первые плоды
2007-06-19   Тысячи веб-сайтов стали жертвами «Ограбления по-итальянски-3»
2007-10-08   Франция объявила войну спаму
 В продолжение темы:
2008-01-10   Спам из веба может обрушиться на сетевые принтеры?
2008-02-07   Европа остается основным источником спама

 

← октябрь 2007 1  2  4  6  7  8  9  12  13 декабрь 2007 →
Реклама!
 

 

Место для Вашей рекламы!

 

 

 


© 1997-2008
info@media.algo.ru | реклама у нас
Техническая поддержка - ADT Web Solutions