僵尸网络 Emotet 能通过相邻 Wi-Fi 网络传播

2020-02-13 20:32:44 4 1099

Emotet 是最具危险性的恶意程序之一,它能窃取银行账号,安装不同类型的其它恶意程序。

Emotet 是最具危险性的恶意程序之一,它能窃取银行账号,安装不同类型的其它恶意程序。最近其运营者被发现开始采用新的方法进行传播:通过相邻的 Wi-Fi 网络。它利用名为 wlanAPI 的 API 收集附近无线网络的 SSID、信号强度、加密方法如 WPA,然后使用一个常用用户名密码组合列表尝试登陆。


  如果成功登陆,被感染的设备会枚举所有连接到该网络的非隐藏设备,然后使用第二个密码列表去猜测连接设备的凭证。

  它还会尝试猜共享资源的管理员密码。如果它成功猜出连接设备的密码,那么它就会加载 Emotet 和其它恶意程序。弱密码用户最好修改密码使用强密码。

关于作者

掌舵者103篇文章345篇回复

评论4次

要评论?请先  登录  或  注册
  • 4楼
    2020-2-19 08:40

    三种符合加密估计就够戗它能暴力的

  • 3楼
    2020-2-16 16:11

    楼上说的有道理呢,利用Wi-Fi接口传播,就好像是体液传播的病毒,升级到了空气传播的感觉...

  • 2楼
    2020-2-14 08:46

    这个传播方式有些细思极恐啊。如果是弱口令成堆的内网,那个传播速度比冠状病毒还恐怖啊。

  • 1楼
    2020-2-14 08:09

    这个程序也是暴破的思路,理论上只要不是弱口令就能防御了吧