窗户

该木马使用Wi-Fi 传播到连接到同一网络的所有计算机

目录:

Anonim

Emotet:这是发现的一种危害我们计算机安全的新木马的名称我们遭受的威胁列表无穷无尽,几乎都有一个共同的特点:传播需要用户的配合。

无论是通过电子邮件还是通过使用消息应用程序或社交网络,用户在不知情的情况下推广的木马程序都可能潜入我们的计算机。 Emotet 更进一步,因为它更复杂,它可以扩展到连接到同一 Wi-Fi 网络的其他设备

使用Wi-Fi网络

由二元防御提供

在 Defense Binary 上,他们解释了这种新威胁的工作原理。为了实现其目标,此木马利用 wlanAPI 接口 以这种方式尝试在同一点识别所有 Wi-Fi 网络,以便尝试通过感染所有连接的设备来传播它们。

当木马进入系统时,它开始使用wlanAPI 调用.dll 枚举此计算机可以访问的各种无线网络。它是允许您管理无线网络配置文件和无线网络连接的协议。 Wlanapi.dll 于 2006 年随 Windows Vista 一起出现,此后成为 Windows 7、Windows 8、Windows 8.1 和 Windows 10 的一部分。

Emotet 使用暴力尝试发现身份验证 和加密系统以访问连接。从这个意义上说,木马利用了这样一个事实,即有许多用户继续使用简单的密码,甚至是来自工厂的密码。 Emotet 包含以前发现的网络的存储库,数据随着它的扩展而增长。因此更改路由器和网络的访问数据的重要性。

如果你想知道你的电脑是否感染了Emotet,你可以下载该工具来检查你是否有风险.它称为 EmoCheck,可从日本 CERT GitHub 存储库访问。

通过| Windows 中央

窗户

编辑的选择

Back to top button