봇넷 클라이언트는 어떻게 사용자의 사용자 이름과 비밀번호에 접근할 수 있나요?

봇넷 클라이언트는 어떻게 사용자의 사용자 이름과 비밀번호에 접근할 수 있나요?

봇넷 클라이언트는 어떻게 사용자의 사용자 이름과 비밀번호에 접근할 수 있나요?

그런 다음 이러한 세부 정보와 사용자의 IP 주소를 CnC 서버로 보내야 한다고 가정합니다.

일종의 피싱 방법을 사용합니까? 아니면 민감한 데이터에 예상보다 쉽게 ​​접근할 수 있습니까?

답변1

첫째, 설치된 악성 코드가 사용자 자격 증명을 훔치기 위해 귀찮게 할 필요는 없지만, 그럴 경우 모든 사용자의 비밀번호는 해시로 레지스트리에 저장됩니다. 대부분의 봇넷은 목동이 Windows 암호 없이 상자에 있는 서비스에 연결할 수 있도록 하는 RASkit을 설치합니다.

Windows 인증 해시를 크래킹하기 위한 여러 도구가 있습니다. 가장 유명한 것 중 하나는 존경받는 사람입니다.L0pht균열(그리고 오픈 소스OphCrack). 요즘은 전동공구처럼해시캣대량의 다양한 해시를 크랙하는 데 사용됩니다.

여기에서 자세한 정보와 단계별 지침을 확인하세요.http://www.onlinehashcrack.com/how-to-extract-hashes-crack-windows-passwords.php

관련 정보