僵尸网络 emotet 能通过相邻 wi-尊龙凯时官方旗舰店

僵尸网络 emotet 能通过相邻 wi-fi 网络传播
作者:solidot.org 发布时间:2020-02-13

emotet 是最具危险性的恶意程序之一,它能窃取银行账号,安装不同类型的其它恶意程序。最近其运营者被发现开始采用新的方法进行传播:通过相邻的 wi-fi 网络。它利用名为 wlanapi 的 api 收集附近无线网络的 ssid、信号强度、加密方法如 wpa,然后使用一个常用用户名密码组合列表尝试登陆。

如果成功登陆,被感染的设备会枚举所有连接到该网络的非隐藏设备,然后使用第二个密码列表去猜测连接设备的凭证。


它还会尝试猜共享资源的管理员密码。如果它成功猜出连接设备的密码,那么它就会加载  emotet 和其它恶意程序。弱密码用户最好修改密码使用强密码。


网站地图