Other articles |
Une technique astucieuse d'ingénierie sociale : le strip-teasePour mettre en échec le système Captcha, un cheval de Troie demande l'aide involontaire d'une main d'oeuvre humaine en prenant les traits d'une jeune femme dénommée Melissa, prête à s'effeuiller.
Des pirates, apparemment intéressés par le spam, ont crée un jeu fonctionnel sous un environnement Windows (non Vista) auquel nombre d'utilisateurs XY seront tentés de succomber. La règle du jeu est des plus simples, le participant doit saisir correctement une suite de caractères légèrement brouillés pour pouvoir mieux admirer les formes généreuses de Melissa, se présentant via une photo aguichante qui en séduira plus d'un.
Une fois la réponse de l'utilisateur pris pour cible enregistrée, le troyen, s'il le peut (systèmes vulnérables), entre en liaison avec un serveur distant pour communiquer le code déchiffré et afficher une nouvelle photo de Melisa accompagnée d'un autre Captcha, que le serveur malicieux aura récupéré auprès d'un site légitime. Un Captcha à " élucider " pour que Melissa dévoile une autre partie de son anatomie et ainsi de suite. En l'occurrence, dans les cas étudiés par Trend Micro et Panda Software, le site légitime en question était Yahoo!. Les deux éditeurs estiment donc que via ce stratagème, des pirates ont pu se constituer une base de données conséquente de comptes Yahoo! Mail, crées automatiquement à des fins de spam. Peu diffusé jusqu'à présent, ce jeu tient toutefois pour l'instant plus de la preuve de concept à moins que cette discrétion soit volontaire, afin de continuer à oeuvrer sans trop éveiller les soupçons. L'ingéniosité déployée par les pirates pour mettre en échec le système Captcha est en tous cas certaine. Un bel exemple d'ingénierie sociale.
Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
|
Advertising
Related Questions & Answers
Comment gérez-vous les identités dans le Cloud ? (5 Answers)
Search
Our RSS Feeds
Social Web
|
Article
En guise de Melissa, il s'agit en réalité d'un cheval de Troie identifié sous le nom de Captchar.A par Trend Micro et RompeCaptchas.A par 


