image

Trojaans paard kraakt CAPTCHA in minuten

donderdag 2 februari 2012, 16:05 door Redactie, 5 reacties

Onderzoekers hebben een Trojaans paard ontdekt dat de CAPTCHA-beveiliging van Yahoo in minuten kraakt om vervolgens e-mailaccounts aan te maken. Het gaat om een variant van de Cridex Trojan, een Trojaans paard dat bankrekeningen kan plunderen, maar ook andere data kan stelen. De malware maakt eerst bij Yahoo een account aan, waarna er screenshots van de CAPTCHA naar een server worden gestuurd.

Op deze server wordt geprobeerd de CAPTCHA te kraken. In het voorbeeld van beveiligingsbedrijf Websense, heeft Cridex hiervoor in totaal zes pogingen nodig. Het voordeel van deze aanpak is dat het kraken vanaf een legitieme computer plaatsvindt, waardoor het lastig wordt voor Yahoo om de kraakpogingen te blokkeren. Is het account aangemaakt, dan wordt dit gebruikt om spam te versturen.

Reacties (5)
02-02-2012, 16:21 door golem
10000000 minuten is ook "in minuten" :)
03-02-2012, 06:57 door Above
Op een phpBB 3 forum word je er ook helemaal gek van. Ondanks nieuwere versies blijven de spambots maar de CAPTCHA kraken en is het gewoon niet meer mogelijk om de registratie automatisch te laten gaan via de gebruiker want dan komt je forum vol met spam te staan.
03-02-2012, 12:29 door Anoniem
En zo ontstaan er steeds meer `CAPTCHA´s´ welke onleesbaar worden voor zowel software als mensen .... Om je lekker kapot aan te ergeren ...
03-02-2012, 16:12 door SLight
Door Anoniem: En zo ontstaan er steeds meer `CAPTCHA´s´ welke onleesbaar worden voor zowel software als mensen .... Om je lekker kapot aan te ergeren ...

Bij een google account moet je sinds kort ook een telefoonnummer dat voor altijd in de databank blijft invullen waarna je een account kan aanmaken.
04-03-2012, 16:53 door Anoniem
Door SLight:
Door Anoniem: En zo ontstaan er steeds meer `CAPTCHA´s´ welke onleesbaar worden voor zowel software als mensen .... Om je lekker kapot aan te ergeren ...

Bij een google account moet je sinds kort ook een telefoonnummer dat voor altijd in de databank blijft invullen waarna je een account kan aanmaken.
hoeft niet gewoon leeglaten en niks aan doen (+31 wel laten staan)
en als ze erop zeuren cancelen
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.