11.04.2008, 18:05

Frank Ziemann

Angriffe auf Live Hotmail

Spam-Bots knacken Hotmail-CAPTCHAs

Mit Hilfe eines Botnets greifen Spammer derzeit das Mail-System von Windows Live Hotmail an. Sie knacken die CAPTCHAs und registrieren neuen Mail-Konten, die dann zum Versand von Spam-Mails missbraucht werden.
Die für Spammer arbeitenden Programmierer machen offenbar Fortschritte beim Knacken so genannter CAPTCHAs. Im Gegensatz zu ähnlichen Angriffen auf Live Mail und Google Mail im Februar benötigen die Zombie-PCs eines dafür eingesetzten Botnets jetzt nur noch durchschnittlich sechs Sekunden, um ein Hotmail-CAPTCHA zu lösen. Sumeet Prasad vom Sicherheitsunternehmen Websense beschreibt im Blog der Websense Security Labs, wie so ein Angriff abläuft.
CAPTCHAs, meist verzerrte Abbildungen von Buchstaben und Zahlen, sollen Menschen den Zugang ermöglichen, während automatische Programme abgehalten werden sollen. Diese Schutzmaßnahme vor Missbrauch der Mail-Systeme durch Spammer wird zunehmend obsolet, wenn ein automatisches System nur wenige Sekunden benötigt, um das Bilderrätsel zu lösen.
Bei den aktuellen Angriffen auf Hotmail benutzen Trojanische Pferde auf Botnet-Rechnern, so genannte Zombies, den Internet Explorer für den Aufruf des Anmeldeformulars von Live Hotmail. Sie fügen vordefinierte Anmeldedaten ein und übertragen eine Kopie des CAPTCHA an einen Server, der das Bilderrätsel löst. Seine Trefferquote liegt bei 10 bis 15 Prozent. Er sendet dann den Klartext aus dem Bild in verschleierter Form zurück an den Zombie-PC, der damit die Anmeldung abschließt und die Zugangsdaten in Empfang nimmt.
Mail-Konten bei einem bekannten und viel genutzten Mail-Dienst wie Hotmail haben für Spammer mehrere Vorteile gegenüber gefälschten Absenderangaben. Es ist recht unwahrscheinlich, das Hotmail als Ganzes in Sperrlisten landet, die Spam-Mails können solche Filter ungehindert passieren. Zudem sind die Dienste kostenlos erhältlich. Bei Live Hotmail gibt es weitere Dienste wie den Live Messenger, die sich ebenfalls mit einem Hotmail-Konto nutzen lassen. Bei etwa 250 Millionen Hotmail-Nutzern weltweit ist außerdem kaum möglich, die von Spammern missbrauchten Konten zu verfolgen.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
112774
Content Management by InterRed