|

F-Secure在越南發現一個名為W32.Gaptcha.Worm的新蠕蟲,該蠕蟲能破解Gmail CAPTCHA驗證碼系統,自動登記新帳戶以濫發垃圾郵件。
W32.Gaptcha.Worm蠕蟲病毒會感染運行Windows作業系統的個人電腦,並啟動互聯網瀏覽器連結至Gmail登記網頁。據F-Secure分析,該蠕蟲將驗證碼圖像上載至一個俄羅斯的驗證碼攻擊伺服器。
F-Secure保安實驗室保安事故應變經理謝榮輝表示:「這項服務以1美元提供1000個破解編碼,假使發生錯誤,還有退款保證。另外亦提供需要超過60秒破解的編碼。這些服務通常利用人手破解編碼。很難想像還有比這更重覆性、沉悶的工作。所以,這些服務背後的黑手一定利用廉價勞工,甚至是童工。」
更令人驚訝的是,在整個事件中,Google竟然不只是受害者,還充當了迫害者的角色。
謝榮輝續稱:「如果你在Google上搜尋『 破解驗證碼』或『解開驗證碼』等關鍵字,會驚奇地發現,Google的搜尋結果竟然會有相關的讚助廣告——誠心為您提供驗證碼破解服務!」
|