More I.T. News
  April 28, 2009
 
 
F-Secure:新蠕蟲繞過Gmail驗證碼系統攻擊網絡

F-Secure在越南發現一個名為W32.Gaptcha.Worm的新蠕蟲,該蠕蟲能破解Gmail CAPTCHA驗證碼系統,自動登記新帳戶以濫發垃圾郵件。

W32.Gaptcha.Worm蠕蟲病毒會感染運行Windows作業系統的個人電腦,並啟動互聯網瀏覽器連結至Gmail登記網頁。據F-Secure分析,該蠕蟲將驗證碼圖像上載至一個俄羅斯的驗證碼攻擊伺服器。

F-Secure保安實驗室保安事故應變經理謝榮輝表示:「這項服務以1美元提供1000個破解編碼,假使發生錯誤,還有退款保證。另外亦提供需要超過60秒破解的編碼。這些服務通常利用人手破解編碼。很難想像還有比這更重覆性、沉悶的工作。所以,這些服務背後的黑手一定利用廉價勞工,甚至是童工。」

更令人驚訝的是,在整個事件中,Google竟然不只是受害者,還充當了迫害者的角色。

謝榮輝續稱:「如果你在Google上搜尋『 破解驗證碼』或『解開驗證碼』等關鍵字,會驚奇地發現,Google的搜尋結果竟然會有相關的讚助廣告——誠心為您提供驗證碼破解服務!」

關於 F-Secure Corporation
創新、可靠和應變迅速讓 F-Secure 自1988年創立以來一直成為全球首屈一指的資訊保安服務供應商。時至今日,F-Secure 屢獲殊榮且簡單易用的保安方案已獲得全球數以百萬的消費者和商業用戶所採用。F-Secure 保安產品備有先進的即時防禦服務,隨時隨地為個人電腦和智能電話用戶架起強大的防護網,抵禦病毒和其他威脅的滋擾,優悠地享受互聯網所帶來的方便和樂趣。F-Secure 的保安方案透過全球 180 多家互聯網服務供應商(ISP)及流動網絡商以月費形式提供,讓F-Secure 成為這領域的業界翹楚。

F-Secure 自1999 年起在赫爾辛基 OMX 北歐交易所上市,其業務增長速度持續高於所有公開上市的同業公司。F-Secure 總部設於芬蘭赫爾辛基市,區域辦事處遍佈世界各地。 如欲獲取 F-Secure Data Security Lab 最新的即時病毒威脅消息,請瀏覽網誌:http://www.f-secure.com/weblog/

 
PressRelease 新聞稿
 
www.hkitnews.com