Trojan ini menggunakan Wi-Fi untuk menyebar ke semua komputer yang terhubung ke jaringan yang sama

Daftar Isi:
Emotet: ini adalah nama sebuah trojan baru ditemukan yang membahayakan keamanan komputer kita Daftar ancaman yang telah kita derita tidak ada habisnya dan hampir semuanya memiliki karakteristik yang sama: untuk menyebarkannya diperlukan kolaborasi pengguna.
Baik melalui email atau dengan menggunakan aplikasi perpesanan atau jejaring sosial, Trojan yang dipromosikan oleh pengguna tanpa mengetahuinya, dapat menyelinap ke komputer kita. Emotet selangkah lebih maju, karena lebih canggih dan dapat diperluas ke perangkat lain yang terhubung ke jaringan Wi-Fi yang sama
Menggunakan jaringan Wi-Fi
Di Defense Binary mereka menjelaskan bagaimana ancaman baru ini bekerja. Untuk mencapai tujuannya, Trojan ini memanfaatkan antarmuka wlanAPI sedemikian rupa sehingga mencoba mengidentifikasi semua jaringan Wi-Fi pada titik yang sama untuk coba sebarkan melalui mereka dengan menginfeksi semua perangkat yang terhubung.
Ketika Trojan memasuki sistem, ia mulai menghitung berbagai jaringan nirkabel yang dapat diakses oleh komputer ini menggunakan panggilan wlanAPI .dll. Ini adalah protokol yang memungkinkan Anda mengelola profil jaringan nirkabel dan koneksi jaringan nirkabel. Wlanapi.dll tiba dengan Windows Vista pada tahun 2006 dan sejak itu menjadi bagian dari Windows 7, Windows 8, Windows 8.1, dan Windows 10.
Emotet menggunakan kekerasan untuk mencoba menemukan autentikasi dan sistem enkripsi untuk mengakses koneksi. Dalam pengertian ini, Trojan memanfaatkan fakta bahwa ada banyak pengguna yang terus menggunakan kata sandi sederhana atau bahkan yang berasal dari pabrik. Emotet berisi repositori jaringan yang ditemukan sebelumnya, data yang tumbuh saat mengembang. Oleh karena itu pentingnya mengubah data akses ke router dan jaringan.
Jika Anda ingin mengetahui apakah komputer Anda telah terinfeksi Emotet, Anda dapat mengunduh alat untuk memeriksa apakah Anda berisiko . Itu disebut EmoCheck dan dapat diakses dari repositori GitHub CERT Jepang.
Via | Jendela Tengah