Naujam trojos arkliui nebaisi ir „CAPTCHA“ technologija

Kompanijos „BitDefender” specialistai aptiko naują Trojos arklį, siunčiantį reklaminius laiškus per „Hotmail” ir „Yahoo” dėžutes. Tačiau analitikų dėmesį pritraukė tai, kad ši programa geba apeiti „CAPTCHA” technologiją, laikomą patikimu žmogaus veiklos identifikatoriumi ir tvirta užkarda prieš įvairius tinklo kirminus ir paieškos robotus.

Primename, kad CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart – visiškai automatizuotas viešas Tiuringo testas kompiuteriams ir žmonėms atskirti) – Carnegie Mellone universitete sukurtas testas, leidžiantis nustatyti ar tam tikra sistema naudojasi žmogus. Terminas atsirado 2000 metais. Pagrindinė testo mintis: pateikti vartotojui tokią užduotį, kurią lengvai sprendžia žmogus, tačiau kurią neįmanoma ar bent jau labai sudėtinga išspręsti kompiuteriui. Šiuo metu plačiausiai taikomos yra atvaizdų atpažinimo užduotys – vartotojui siūloma įvesti iškreiptus simbolius paveiksliuke.

Naujas kenksmingas kodas, apeinantis tokią apsaugą, gavo pavadinimą „Trojan.Spammer.HotLan.A”. Trojos arklys naudoja automatiškai sugeneruotas pašto paskyras, todėl galima teigti, jog brukalų siuntinėtojai surado būdą apeiti CAPTCHA testą. Kol kas pavojus aktualus tik „Hotmail” ir „Yahoo” dėžutėms, tačiau gali būti, jog Trojos arklys bus modifikuotas, o jo darbo greitis išaugs – šiuo metu jis yra maždaug 500 naujų vartotojų paskyrų, iš kurių siunčiamos elektroninės šiukšlės, per valandą.

Šis įrašas buvo paskelbtas kategorijoje Informacinės technologijos su žyma , .

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.