GoogleのCAPTCHAを破る新ワームが現る遮断されると自動消滅

GoogleのCAPTCHAを破って、Gmailアカウントを自動登録してしまう新たなワームが出現した。

» 2009年04月27日 08時10分 公開
[ITmedia]

 米GoogleのCAPTCHAを破ってGmailアカウントを自動登録してしまうワーム「W32.Gaptcha」が出現したと、ベトナムのセキュリティ企業Bach Koa Internetwork Security(BKIS)がブログで伝えた。

 このワームはBKISのおとり用ハニーポットで見つかったという。感染したマシンで自動的にInternet Explorer(IE)を開いてGoogleのCAPTCHAを破り、Gmailの新規アカウントを登録してその情報を「clitcommander.110mb.com」というサイトに送り続ける。Gmail側に感染マシンからのアクセスを遮断されると、ワームはその時点で自らを消去する。

 しかし、このマシンのユーザーはアクセスを遮断されているため、以後Gmailアカウントの新規登録ができなくなる。

 GoogleはCAPTCHA破りが横行している事態を受けて、写真などを使った新しいCAPTCHAシステムの開発に乗り出している。BKISはウイルス定義ファイルでW32.Gaptchaに対応した。

過去のセキュリティニュース一覧はこちら

関連キーワード

CAPTCHA | 画像認証 | Google | Gmail | ワーム | スパム


Copyright © ITmedia, Inc. All Rights Reserved.