信息來源:hackernews
Emotet 是最具危險性的惡意程序之一,它能竊取銀行賬號,安裝不同類型的其它惡意程序。最近其運營者被發(fā)現開始采用新的方法進行傳播:通過相鄰的 Wi-Fi 網絡。它利用名為 wlanAPI 的 API 收集附近無線網絡的 SSID、信號強度、加密方法如 WPA,然后使用一個常用用戶名密碼組合列表嘗試登陸。
如果成功登陸,被感染的設備會枚舉所有連接到該網絡的非隱藏設備,然后使用第二個密碼列表去猜測連接設備的憑證。
它還會嘗試猜共享資源的管理員密碼。如果它成功猜出連接設備的密碼,那么它就會加載 Emotet 和其它惡意程序。弱密碼用戶最好修改密碼使用強密碼。
上一篇:2020 年惡意軟件狀況報告:Mac 威脅首次超 Windows
下一篇:2020年02月13日 聚銘安全速遞