Como um cliente de botnet obtém acesso ao nome de usuário e senha do usuário?

0

Como um cliente de botnet obtém acesso ao nome de usuário e senha do usuário?

Eu suponho que ele deve enviar esses detalhes, bem como o endereço IP do usuário para o servidor CnC.

Ele usa algum tipo de método de phishing ou os dados confidenciais são mais fáceis de acessar do que o esperado?

    
por Conor McCauley 19.06.2016 / 06:32

1 resposta

0

Primeiro, não é realmente necessário que o malware instalado se preocupe em roubar suas credenciais de usuário, mas, no caso em questão, as senhas de todos os usuários são armazenadas no registro como um hash. A maioria dos botnets instala os RASkits que permitem aos pastores se conectarem aos serviços da caixa sem as senhas do Windows.

Existem várias ferramentas para crackear os hashes de autenticação do Windows. Um dos mais famosos é o venerável L0phtCrack (e o código-fonte aberto OphCrack ). Hoje em dia, ferramentas elétricas como HashCat são usadas para quebrar uma grande variedade de hashes em grandes volumes.

Veja mais informações e instruções passo-a-passo aqui: link

    
por 19.06.2016 / 07:38