Strip-Bilder umgehen Captcha-Bot-Sperren

Dieses Thema im Forum "Netzwelt" wurde erstellt von zwa3hnn, 29. Oktober 2007 .

Schlagworte:
  1. 29. Oktober 2007
    Zuletzt von einem Moderator bearbeitet: 14. April 2017
    Trojanisches Pferd missbraucht Nutzer für Spam-Versand
    Im Internet wurde eine Schadsoftware entdeckt, die auf perfide Weise extra errichtete Bot-Sperren umgeht. Diese Bot-Sperren sollen eigentlich den automatisierten Versand von Werbebotschaften verhindern. Der jüngst entdeckte Schädling nutzt menschliche Hilfe, um diese Hürden zu umgehen und sich automatisiert E-Mail-Konten zum Spam-Versand anzulegen.


    Bild
    {img-src: http://scr3.golem.de/screenshots/0710/Captcha_Malware/sc02k.jpg}

    Captcha-Malware​

    Immer wieder stößt man im Internet auf in Grafiken abgelegte Zahlen und Buchstaben, die verfremdet sind und sich mit Hilfe heutiger Texterkennungssysteme nur mit viel Aufwand entziffern lassen. Damit soll sichergestellt werden, dass tatsächlich Menschen einen Dienst nutzen und dieser nicht etwa von Computern missbraucht wird. Diese Technik heißt "Completely Automated Public Turing test to tell Computers and Humans Apart", kurz Captcha, und soll unter anderem verhindern, dass etwa Spam-Botschaften in Foren gestellt werden.

    Bild
    {img-src: http://scr3.golem.de/screenshots/0710/Captcha_Malware/sc03k.jpg}

    Captcha-Malware​

    Dieser Schutzwall wurde nun durch eine Schadsoftware durchbrochen. Wie TrendMicro und Panda melden, wurde ein Trojanisches Pferd namens CAPTCHAR.A im Internet gesichtet, das durch andere Schadsoftware auf fremde Rechner geschleust wird. Der Schädling präsentiert sich als Software mit Fotos einer strippenden Frau, die nach korrekter Captcha-Entschlüsselung immer mehr Kleidung ablegt.

    Die entsprechenden Captcha holt sich der Schädling in diesem Fall direkt von Yahoo-Servern und nutzt unbedarfte Anwender, um die Captcha-Schranke zu umgehen. Damit können Angreifer E-Mail-Konten anlegen, um darüber Werbe-E-Mails zu versenden, oder sie können Werbebotschaften in eigentlich abgesicherten Foren veröffentlichen. Es ist zu erwarten, dass schon bald weitere Ableger dieses Schädlings erscheinen, um gleichfalls derartige Bot-Sperren zu umgehen.


    quelle: Golem.de
     
  2. 29. Oktober 2007
    AW: Strip-Bilder umgehen Captcha-Bot-Sperren

    wow, darauf muss man erstmal kommen

    dennoch muss mans ich davor schützen....hoffe es wird bald nen upadate für z.b. mein KIS geben
     
  3. 29. Oktober 2007
    AW: Strip-Bilder umgehen Captcha-Bot-Sperren

    Also eins muss man dem Programmierer lassen, die IDEE ist GENIAL ^^
     
  4. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.