成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型惡意軟件能利用WIFI定位設備地理位置

安全
一種名為 Whiffy Recon 的新惡意軟件通過 WiFi 掃描和 Google 地理定位 API 來定位受感染設備的位置。

Secureworks的研究人員發現,Smoke Loader 僵尸網絡背后的網絡犯罪分子正在使用一種名為 Whiffy Recon 的新惡意軟件,通過 WiFi 掃描和 Google 地理定位 API 來定位受感染設備的位置。

Google 的地理定位 API 是一項帶有 WiFi 接入點信息的 HTTPS 請求,能返回緯度和經度坐標以定位沒有 GPS 系統的設備。

在 Whiffy Recon 的案例中,了解受害者的位置有助于更好地針對特定地區甚至城市進行攻擊,或者通過展示跟蹤能力來幫助恐嚇受害者。根據該區域 WiFi 接入點的數量,通過 Google 地理定位 API 進行的三角測量精度范圍可達20米——50 米甚至更小。但在人口密度較低的區域,該精度可能會降低。

惡意軟件首先檢查服務名稱“WLANSVC”,如果不存在,則會將僵尸程序注冊到命令和控制(C2)服務器并跳過掃描部分。

Whiffy Recon 主要功能

對于存在該服務的 Windows 系統,Whiffy Recon 會進入每分鐘運行一次的 WiFi 掃描循環,濫用 Windows WLAN API 來收集所需數據,并向 Google 的地理定位 API 發送包含 JSON 格式的 WiFi 接入點信息的 HTTPS POST 請求。

使用 Google 響應中的坐標,惡意軟件會制定有關接入點更完整的報告,包括其地理位置、加密方法、SSID,并將其作為 JSON POST 請求發送到攻擊者的 C2。

由于此過程每 60 秒發生一次,因此攻擊者可以幾乎實時對設備進行跟蹤。

Secureworks的研究人員于 8 月 8 日發現了這種新型惡意軟件,并注意到惡意軟件在向 C2 發出的初始 POST 請求中使用的版本號是“1”,表明惡意軟件可能還會存在后續開發版本。

責任編輯:趙寧寧 來源: 僵尸網絡
相關推薦

2024-12-03 15:19:02

2023-10-27 16:12:29

2024-07-09 08:37:13

2012-02-14 16:51:07

HTML 5

2009-11-20 09:25:50

TwitterAPI

2023-09-14 11:45:48

2024-12-06 17:04:07

2021-02-02 09:12:13

惡意軟件Android網絡攻擊

2022-07-20 15:00:45

惡意軟件網絡攻擊漏洞

2013-11-15 15:46:16

Nagios地圖

2022-04-26 12:17:41

惡意軟件網絡攻擊網絡釣魚

2024-02-19 08:16:40

2014-12-26 14:35:34

2020-06-12 16:13:23

物聯網設備地理位置物聯網

2013-07-16 11:16:03

云計算

2015-03-31 09:23:55

2014-03-20 10:50:44

HTML5 定位技術

2025-03-13 16:46:10

2025-03-27 07:00:00

惡意軟件移動安全網絡安全

2019-02-19 09:25:42

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区二区三区在线播放视频 | 国产在线二区 | 久久五月婷 | 亚洲区一区二区 | 成人性生交大片免费看中文带字幕 | 一本岛道一二三不卡区 | 日韩在线一区二区 | 国产成人艳妇aa视频在线 | 一区二区三区欧美在线 | 中文精品久久 | www国产成人免费观看视频,深夜成人网 | 国产成人精品视频在线观看 | 亚av在线 | 精品国产乱码 | 一区二区在线观看av | 国产成人精品午夜视频免费 | 欧美精品欧美精品系列 | 中文字幕免费 | 久久久av | 久久久亚洲精品视频 | 国产一区欧美 | 国产日韩精品一区 | 亚洲国产精品人人爽夜夜爽 | 伊人激情综合网 | 日韩二区三区 | 日韩精品久久一区二区三区 | 亚洲精品女优 | 国产情侣在线看 | av手机在线免费观看 | 国产日韩欧美在线观看 | 亚洲视频一区二区三区 | 日本二区| 成人在线中文字幕 | 欧美欧美欧美 | 蜜桃免费一区二区三区 | 男女午夜免费视频 | 99re在线视频观看 | 欧美色图另类 | 一二三四在线视频观看社区 | 97av在线 | 午夜免费av|