Wie erhält ein Botnet-Client Zugriff auf den Benutzernamen und das Passwort des Benutzers?

Wie erhält ein Botnet-Client Zugriff auf den Benutzernamen und das Passwort des Benutzers?

Wie erhält ein Botnet-Client Zugriff auf den Benutzernamen und das Passwort des Benutzers?

Ich gehe davon aus, dass diese Daten sowie die IP-Adresse des Benutzers dann an den CnC-Server gesendet werden müssen.

Wird dabei eine Art Phishing-Methode verwendet oder ist der Zugriff auf die sensiblen Daten leichter als erwartet?

Antwort1

Erstens ist es für installierte Malware nicht wirklich notwendig, Ihre Benutzeranmeldeinformationen zu stehlen. Falls sie es aber doch tut, werden die Passwörter aller Benutzer als Hash in der Registrierung gespeichert. Die meisten Botnetze installieren RASkits, die es den Hackern ermöglichen, sich ohne Windows-Passwörter mit Diensten auf der Box zu verbinden.

Es gibt mehrere Tools zum Knacken von Windows-Authentifizierungs-Hashes. Eines der bekanntesten ist das ehrwürdigeL0phtCrack(und die Open SourceOphCrack). Heutzutage Elektrowerkzeuge wieHashCatwerden verwendet, um eine große Anzahl von Hashes in großen Mengen zu knacken.

Weitere Informationen und Schritt-für-Schritt-Anleitungen finden Sie hier:http://www.onlinehashcrack.com/how-to-extract-hashes-crack-windows-passwords.php

verwandte Informationen