neprihlásený Utorok, 23. júna 2026, dnes má meniny Sidónia
Ľudia nevedomky pomáhajú hackerom lámať Captcha ochranu

DSL.sk, 29.10.2007


Na zaujímavý nový ale očakávaný prístup hackerov k prekonávaniu Captcha ochrany pre rozlíšenie človeka od automatických botov upozornili aktuálne antivírusové spoločnosti Trend Micro a Panda Security.

Autori trojana označovaného ako Troj_captchar využívajú užívateľov napadnutých PC na rozpoznávanie Captcha obrázkov na prelamovanie zabezpečenia niektorých webových stránok.

Trojan po nainfikovaní PC beží v pozadí a pri browsovaní zobrazuje užívateľovi pop-up okno, v ktorom ponúka obrázkový striptíz. Užívateľ ale musí pre zobrazenie ďalšieho obrázku v poradí vždy prepísať Captcha obrázok.

V prípadoch detekovaných spoločnosťou Panda Security pochádzali obrázky Captcha z registrácie na Yahoo a umožňovali tak hackerom automatické vytváranie emailových účtov pre možnosť rozosielania spamu a získanie veľkej úložnej kapacity.

Trojan je do počítačov sťahovaný iným malwarom, podľa Trend Micro je jeho jediným účelom prekonávanie Captcha.


Trojan Troj_captchar (obrázok: Panda Security)



Spoločnosť Trend Micro informovala o novom trojanovi tu, Panda Security tu.

Viacero oficiálne nepotvrdených informácií v minulosti tiež naznačovalo, že v niektorých krajinách juhovýchodnej Ázie existujú farmy ľudí, ktorí prepisujú captcha obrázky vyberané zo stránok a prezentované týmto ľuďom automatizovaným systémom. Nový systém je ale pre hackerov zrejme nepochybne menej nákladný.



Najnovšie články:

Pri aktuálnej nehode Tesly so samojazdiacimi funkčnosťami mal vodič zrýchliť plynovým pedálom
Flash pamäť pre smartfóny zrýchlila na viac ako 10 GB/s
Cez QR kódy sa uskutočnilo 100-tisíc platieb, denný počet zostáva pomerne nízky
Aj Česko plošne zakáže mobily na školách
Android dovolí iba aplikácie od overených vývojárov od 2027, v prvých krajinách už o tri mesiace
Tesla so samojazdiacimi funkčnosťami pri tragickej nehode zišla z cesty a vrazila do domu
NASA vyvinula rýchlejšie vozidlo pre Mesiac a Mars zvládajúce náročný terén, video
Spotreba dátových centier má tento rok narásť o 26%, môže za to AI
Vznikajúci konkurent pre Starlink vyniesol ďalšie desiatky satelitov
Orange bude dodávať k 2.5 Gbps optike čínsky Huawei s 10 Gbps LAN portom - aktualizácia 1


Diskusia:
                               
 

novy sposob? o tomto sa vedelo este ked pocitace neboli :-)
Odpovedať Hodnotiť:
 

Hej, každý to predpokladal, ale videli ste to niekedy preukázateľne reálne v činnosti, respektíve máte nejaký zdroj? Panda Security tvrdí, že je to nový spôsob, tak hádam vedia, čo hovoria.
Odpovedať Hodnotiť:
 

Momentalne mam nejaky soft na automaticke stahovanie suborov z rapidu.A ten si s touto ochranou poradil raz za cas ale treba updatnut databazu obrazkov ktore rapid pouziva...
Odpovedať Hodnotiť:
 

nazov? :-) take by sa mi zislo :-)
Odpovedať Hodnotiť:
 

http://downloads.sk/ program/ universal-share-downloader_59
Verziu co mam ja ma len zarazilo ze zacla nejake subory stahovat bez mojeho vedomia tak budem musiet ocihat cim to je ...
Odpovedať Hodnotiť:
 

to pouzivam uz davno a je to celkom dobry soft a najdete ho aj tu: http://pollok.webovastranka.cz/file/index
Odpovedať Hodnotiť:
 

a mozes povedat nazov toho programu? pripadne odkaz? alebo ak je to plugin tak ako sa vola? diky
Odpovedať Hodnotiť:
 

to vyzera dobre, ale to je nieco uplne ine...
Odpovedať Hodnotiť:
 

asi pred rokom alebo dvomi som o tom cital na root.cz, popisoval to tusim Turing (-> ale to len hadam)
Odpovedať Hodnotiť:
 

asi pred rokom alebo dvomi som o tom cital na root.cz, popisoval to tusim Turing (-> ale to len hadam)
Odpovedať Hodnotiť:
 

a co ked zadam zly kod? aj tak sa mi ta hola zenska ukaze?
Odpovedať Hodnotiť:
 

velmi dobry dotaz...
Odpovedať Hodnotiť:
 

hej predsa ak to dokazu skontrolovat ci clovek zadal spravny kod dokazu to aj ziskat z toho obrazku.
Odpovedať Hodnotiť:
 

nedokazu to ziskat z obrazku, preto na to pouzivaju ludi. Origos stranka ma vazbu OTAZKA(obrazok)-ODPOVED(kod), potom iba porovna tvoju odpoved s tou tabulkou
Odpovedať Hodnotiť:
 

Tiez ma to napadlo - podla mojho nazoru ten Trojan, ak je online, robi dotazy na server s tou ochranou a len preposiela obrazky, ktore server predklada, a odpovede erotiky chtiveho pouzivatela zase preposiela spat tomu serveru a tam si to overuje. V takomto pripade zadat nespravnu odpoved nepomoze.
Odpovedať Hodnotiť:
 

pekne vymyslené
Odpovedať Hodnotiť:
 

Ten clovek kto vyplnuje taketo veci do popup okna musi byt minimalne dement.
Odpovedať Hodnotiť:
 

alebo nadrzany,
dement

:D
Odpovedať Hodnotiť:
 

Vitaj v klube!
Odpovedať Hodnotiť:
 

nadrzany dement z klubu ludi :D rofl
krasna symbioza "kde pocitac viazne, clovek prelomi"
Odpovedať Hodnotiť:
 

Toto je mozno nove, ale uz dost davno to spammeri robia tak, ze spravia vlastnu free stranku (porno/warez/hocico) kde clovek pre stahovanie musi vyplnit captcha, ktora je samozrejme z ineho servera (ako napr. spominane Yahoo).
Takze trojan je uz len dalsi sposob :)
Odpovedať Hodnotiť:
 

asi casto chodis na porno stranky ked si taky zbehly :D
Odpovedať Hodnotiť:
 

a ty nie???
Odpovedať Hodnotiť:
 

a kto nie?
Odpovedať Hodnotiť:
 

JA :D kvalitne porno sa da kludne zohnat aj vo videopozicovni :) kvalitka DVD celovecerna rozkos :D
Odpovedať Hodnotiť:
 

a naco vo videopozicovni ked nakvalitnejsiu kvalitku stiahnes aj z netu ;)
Odpovedať Hodnotiť:
 

no neviem ako vy ale ja tej nakvalitnejsej kvalitke otvorim dvere a pekne ju privitam doma :D
Odpovedať Hodnotiť:
 

Mas zaujimavy vztah s matkou...
Odpovedať Hodnotiť:
 

duchaplne jak tvoj nick :D
Odpovedať Hodnotiť:
 

a kde sa to da stiahnut?
Odpovedať Hodnotiť:
 

to porno??
Odpovedať Hodnotiť:
 

mňam !!!
Odpovedať Hodnotiť:
 

aj ja chcem takeho trojanaa ,.hola zenaa waa

Odpovedať Hodnotiť:
 

Dsl. sk urobili chybu odstránením toho obrázka tej dievčiny vlastne znížili nebezpečnosť toho príkladu takže.... ju chcem vidieť ... mohli dať na to aspoň link
Odpovedať Hodnotiť:
 

Mohli si zvysist navstevnost stranky. :D
Odpovedať Hodnotiť:
 

Ved ten tam mas...
Odpovedať Hodnotiť:
 

nemate niekto ten trojan? lebo chcem vidiet nejake nahe slecny a na internete nemozem ziadne najist...
Odpovedať Hodnotiť:
 

tak toto ma dorazilo
[qoute]Viacero oficiálne nepotvrdených informácií v minulosti tiež naznačovalo, že v niektorých krajinách juhovýchodnej Ázie existujú farmy ľudí, ktorí prepisujú captcha obrázky vyberané zo stránok a prezentované týmto ľuďom automatizovaným systémom. Nový systém je ale pre hackerov zrejme nepochybne menej nákladný. [/qoute]
:P
Odpovedať Hodnotiť:

Pridať komentár