Emotetボットネットは、近くのWi-Fiネットワークを介して広がることができます

Emotetは、最も危険な悪意あるプログラムの一つです。これは、銀行口座を盗むやその他の悪意のあるプログラムの他のタイプをインストールすることができます。さらに最近では、Emotet事業者は、新しいメソッドの広がりを採用している:隣接のWi-Fiネットワーク経由。これは、SSID、信号強度および暗号化の方法としてwlanAPIと呼ばれるAPIのコレクション(例えばWPAなど)近くの無線ネットワークを使用して、一般的なユーザー名とパスワードの組み合わせのリストを使用してログインしてみてください。

Emotetボットネットは、近くのWi-Fiネットワークを介して広がることができます

ログインに成功した場合、感染したマシンは、ネットワークに接続されているすべての非隠されたデバイスを列挙して、接続されたデバイスのパスワードの資格情報を推測するために、第2のリストを使用します。

また、共有リソースの管理者パスワードを推測しようとします。成功したが、接続されたデバイスのパスワードを推測した場合、それはEmotetやその他の悪意のあるプログラムをロードします。これにより、ユーザーは自分のパスワード、弱いパスワードを変更し、強力なパスワードを使用してことをお勧めします。

バイナリ防衛セキュリティ企業の研究者は、に掲載された最近の記事で書いた:「この新しいタイプのローダによってEmotetは、以前はスパムを通じてみなさEmotet機能を導入する新たな脅威ベクトルを使用しました。ネットワークパスワードの不安を使用している場合、感染したネットワークを広め、Emotet近くの無線ネットワークを介してこれローダタイプの広がりを使用することができます。」

おすすめ

転載: www.linuxidc.com/Linux/2020-02/162301.htm