GoogleのCAPTCHAを破って、Gmailアカウントを自動登録してしまう新たなワームが出現した。
米GoogleのCAPTCHAを破ってGmailアカウントを自動登録してしまうワーム「W32.Gaptcha」が出現したと、ベトナムのセキュリティ企業Bach Koa Internetwork Security(BKIS)がブログで伝えた。
このワームはBKISのおとり用ハニーポットで見つかったという。感染したマシンで自動的にInternet Explorer(IE)を開いてGoogleのCAPTCHAを破り、Gmailの新規アカウントを登録してその情報を「clitcommander.110mb.com」というサイトに送り続ける。Gmail側に感染マシンからのアクセスを遮断されると、ワームはその時点で自らを消去する。
しかし、このマシンのユーザーはアクセスを遮断されているため、以後Gmailアカウントの新規登録ができなくなる。
GoogleはCAPTCHA破りが横行している事態を受けて、写真などを使った新しいCAPTCHAシステムの開発に乗り出している。BKISはウイルス定義ファイルでW32.Gaptchaに対応した。
Copyright © ITmedia, Inc. All Rights Reserved.