Αυτό το Trojan χρησιμοποιεί Wi-Fi για να εξαπλωθεί σε όλους τους υπολογιστές που είναι συνδεδεμένοι στο ίδιο δίκτυο
Πίνακας περιεχομένων:
Emotet: αυτό είναι το όνομα του ανακαλύφθηκε ένας νέος trojan που θέτει σε κίνδυνο την ασφάλεια των υπολογιστών μας Η λίστα των απειλών που έχουμε υποστεί είναι ατελείωτο και σχεδόν όλα είχαν ένα κοινό χαρακτηριστικό: για να διαδοθούν απαιτούσαν τη συνεργασία του χρήστη.
Είτε μέσω email είτε με χρήση μιας εφαρμογής ανταλλαγής μηνυμάτων ή ενός κοινωνικού δικτύου, ένας Trojan που προωθείται από τον χρήστη χωρίς να το γνωρίζει, θα μπορούσε να εισχωρήσει κρυφά στους υπολογιστές μας. Το Emotet είναι ένα βήμα παραπέρα, καθώς είναι πιο εξελιγμένο και μπορεί να επεκταθεί σε άλλες συσκευές που είναι συνδεδεμένες στο ίδιο δίκτυο Wi-Fi
Χρήση δικτύου Wi-Fi
Ευγενική προσφορά του Binary DefenseΉταν στο Defense Binary όπου εξήγησαν πώς λειτουργεί αυτή η νέα απειλή. Για να επιτύχει τους στόχους του, αυτός ο Trojan εκμεταλλεύεται τη διεπαφή wlanAPI με τέτοιο τρόπο που προσπαθεί να αναγνωρίσει όλα τα δίκτυα Wi-Fi στο ίδιο σημείο για να προσπαθήστε να μεταδοθείτε μέσω αυτών μολύνοντας όλες τις συνδεδεμένες συσκευές.
Όταν ο Trojan εισέρχεται σε ένα σύστημα, αρχίζει να απαριθμεί τα διάφορα ασύρματα δίκτυα στα οποία έχει πρόσβαση αυτός ο υπολογιστής χρησιμοποιώντας το wlanAPI καλεί .dll. Είναι το πρωτόκολλο που σας επιτρέπει να διαχειρίζεστε προφίλ ασύρματου δικτύου και συνδέσεις ασύρματου δικτύου. Το Wlanapi.dll έφτασε με τα Windows Vista το 2006 και έκτοτε έγινε μέρος των Windows 7, Windows 8, Windows 8.1 και Windows 10.
Το Emotet χρησιμοποιεί ωμή βία για να προσπαθήσει να ανακαλύψει τον έλεγχο ταυτότητας και το σύστημα κρυπτογράφησης για πρόσβαση στη σύνδεση. Υπό αυτή την έννοια, το Trojan εκμεταλλεύεται το γεγονός ότι υπάρχουν πολλοί χρήστες που συνεχίζουν να χρησιμοποιούν απλούς κωδικούς πρόσβασης ή ακόμα και αυτούς που προέρχονται από το εργοστάσιο. Το Emotet περιέχει ένα αποθετήριο δικτύων που είχαν ανακαλυφθεί στο παρελθόν, δεδομένα που αυξάνονται καθώς επεκτείνονται. Εξ ου και η σημασία της αλλαγής των δεδομένων πρόσβασης στο δρομολογητή και στο δίκτυο.
Αν θέλετε να μάθετε εάν ο υπολογιστής σας έχει μολυνθεί με το Emotet, μπορείτε να κάνετε λήψη του εργαλείου για να ελέγξετε εάν διατρέχετε κίνδυνο . Ονομάζεται EmoCheck και είναι προσβάσιμο από το αποθετήριο Japan CERT GitHub.
Μέσω | Windows Central