Como um cliente de botnet obtém acesso ao nome de usuário e senha do usuário?

Como um cliente de botnet obtém acesso ao nome de usuário e senha do usuário?

Como um cliente de botnet obtém acesso ao nome de usuário e senha do usuário?

Presumo que ele deva enviar esses detalhes, bem como o endereço IP do usuário, para o servidor CnC.

Ele usa algum tipo de método de phishing ou os dados confidenciais são mais fáceis de acessar do que o esperado?

Responder1

Primeiro, não é realmente necessário que o malware instalado se preocupe em roubar suas credenciais de usuário, mas, caso isso aconteça, as senhas de todos os usuários são armazenadas no registro como um hash. A maioria dos botnets instala RASkits que permitem que os pastores se conectem aos serviços na caixa sem senhas do Windows.

Existem várias ferramentas para quebrar hashes de autenticação do Windows. Um dos mais famosos é o venerávelL0phtCrack(e o código abertoOphCrack). Hoje em dia, ferramentas elétricas comoHashCatsão usados ​​para quebrar uma grande variedade de hashes em grandes volumes.

Veja mais informações e instruções passo a passo aqui:http://www.onlinehashcrack.com/how-to-extract-hashes-crack-windows-passwords.php

informação relacionada