您现在的位置是:电脑教程 >>正文
新型恶意软件能利用WIFI定位设备地理位置
电脑教程23人已围观
简介Secureworks的研究人员发现,Smoke Loader 僵尸网络背后的网络犯罪分子正在使用一种名为 Whiffy Recon 的新恶意软件,通过 WiFi 扫描和 Google 地理定位 AP ...
Secureworks的新型研究人员发现 ,Smoke Loader 僵尸网络背后的恶意网络犯罪分子正在使用一种名为 Whiffy Recon 的新恶意软件,通过 WiFi 扫描和 Google 地理定位 API 来定位受感染设备的软件位置 。

Google 的位设地理定位 API 是一项带有 WiFi 接入点信息的云计算 HTTPS 请求,能返回纬度和经度坐标以定位没有 GPS 系统的备地设备。
在 Whiffy Recon 的理位案例中 ,了解受害者的新型位置有助于更好地针对特定地区甚至城市进行攻击,或者通过展示跟踪能力来帮助恐吓受害者。恶意根据该区域 WiFi 接入点的香港云服务器软件数量 ,通过 Google 地理定位 API 进行的位设三角测量精度范围可达20米——50 米甚至更小 。但在人口密度较低的备地区域 ,该精度可能会降低。理位
恶意软件首先检查服务名称“WLANSVC”,新型如果不存在,恶意则会将僵尸程序注册到命令和控制(C2)服务器并跳过扫描部分。源码下载软件

Whiffy Recon 主要功能
对于存在该服务的 Windows 系统,Whiffy Recon 会进入每分钟运行一次的 WiFi 扫描循环,滥用 Windows WLAN API 来收集所需数据,并向 Google 的地理定位 API 发送包含 JSON 格式的 WiFi 接入点信息的 HTTPS POST 请求 。免费模板
使用 Google 响应中的坐标,恶意软件会制定有关接入点更完整的报告 ,包括其地理位置、加密方法 、SSID,并将其作为 JSON POST 请求发送到攻击者的 C2。建站模板
由于此过程每 60 秒发生一次 ,因此攻击者可以几乎实时对设备进行跟踪 。
Secureworks的研究人员于 8 月 8 日发现了这种新型恶意软件 ,并注意到恶意软件在向 C2 发出的初始 POST 请求中使用的版本号是“1” ,表明恶意软件可能还会存在后续开发版本。服务器租用
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/242c599752.html
相关文章
因配置错误,微软可能已泄露大量客户敏感数据
电脑教程据Bleeping Computer 10月19日消息,微软在当天表示,部分客户的敏感信息可能因配置错误的微软服务器而存泄露风险。微软透露,这种配置错误可能导致未经身份验证的访问行为,从而泄露微软和客 ...
【电脑教程】
阅读更多英国非营利组织Conservation AI在全球濒危物种威胁检测方面取得巨大飞跃
电脑教程图中所示的是首次使用人工智能AI)对全球最濒危的物种之一——穿山甲进行实时检测的情形。总部位于英国的非营利组织Conservation AI采用NVIDIA技术让实时监测成为现实 ...
【电脑教程】
阅读更多步入AI新纪元:全新沃尔沃EX90 SUV基于NVIDIA DRIVE打造而成
电脑教程沃尔沃汽车于11月9日在斯德哥尔摩发布沃尔沃EX90 SUV,标志着这家瑞典汽车制造商至此进入电气化、技术与安全的新时代。该款旗舰车型焕然一新,具有全新的动力系统、品牌定位,并 ...
【电脑教程】
阅读更多