Onderzoekers hebben een Trojaans paard ontdekt dat de CAPTCHA-beveiliging van Yahoo in minuten kraakt om vervolgens e-mailaccounts aan te maken. Het gaat om een variant van de Cridex Trojan, een Trojaans paard dat bankrekeningen kan plunderen, maar ook andere data kan stelen. De malware maakt eerst bij Yahoo een account aan, waarna er screenshots van de CAPTCHA naar een server worden gestuurd.
Op deze server wordt geprobeerd de CAPTCHA te kraken. In het voorbeeld van beveiligingsbedrijf Websense, heeft Cridex hiervoor in totaal zes pogingen nodig. Het voordeel van deze aanpak is dat het kraken vanaf een legitieme computer plaatsvindt, waardoor het lastig wordt voor Yahoo om de kraakpogingen te blokkeren. Is het account aangemaakt, dan wordt dit gebruikt om spam te versturen.
Deze posting is gelocked. Reageren is niet meer mogelijk.