新型 Whiffy Recon 恶意软件出现,具备感染设备定位能力

新型Whiffy Recon恶意软件利用WiFi定位

关键要点

Whiffy Recon恶意软件通过WiFi扫描和Google地理定位API确定受害者位置。攻击者使用Smoke Loader僵尸网络进行恶意活动。Windows系统受到不同程度的影响,具体表现为多次扫描和数据收集。研究人员发现Whiffy Recon能够生成详细的WiFi接入点报告并发送给攻击者。未来,Whiffy Recon可能会增加更高级的功能,威胁受害者屈服于要求。

据了解,最近出现的Whiffy Recon恶意软件,采用WiFi技术来定位受影响设备的位置。今年,BleepingComputer报道了利用Smoke Loader僵尸网络的攻击活动,这种恶意软件能够通过WiFi扫描和Google的地理定位API来实现其功能。根据Secureworks的报告,这种恶意软件在没有“WLANSVC”服务名的情况下,会进行自动化的设备注册到攻击者的指挥控制服务器。

对于有“WLANSVC”服务的Windows系统,Whiffy Recon将进行长达数分钟的扫描循环。之后,恶意软件利用Windows WLAN API来收集数据,并向Google的地理定位API发送带有WiFi接入点数据的HTTPS POST请求。这意味着攻击者能够精确获取受害者的位置信息。

新型 Whiffy Recon 恶意软件出现,具备感染设备定位能力

恶意行为展示

僵尸网络类型操作方式Smoke Loader部署Whiffy Recon恶意软件并进行WiFi定位Windows系统影响长时间扫描和数据访问

在研究人员的分析中,Whiffy Recon利用Google提供的坐标生成接入点报告,并将其作为JSON格式的POST请求发送给攻击者的C2服务器。这使得攻击者能够详细了解受害者的网络环境,并可能会被迫妥协。研究人员预测,Whiffy Recon未来可能会增加更高级的功能,进一步加强对受害者的压力,促使他们屈服于攻击者的要求。

一元机场官网登录

这种恶意软件的出现提醒我们,在网络安全方面需要保持警惕,特别是与WiFi连接和位置服务相关的活动。时刻关注系统安全更新,并采取必要的防范措施,可以有效降低此类攻击的风险。

据SC Media报道,超过740GB的数据被声称从Viber被盗。
据SC Media报道,超过740GB的数据被声称从Viber被盗。

Viber数据安全事件更新关键要点Viber即时通讯应用程序的740GB数据被声称被黑客团体Handala Hack所窃取。Handala Hack要求支付583000美元的比特币赎金。Viber方面回应称没有证据证明其系统遭到入侵或用户数据被泄露,正在对此进行调查。即刻通讯应用程序Viber被报告...

新的关键 Ray AI 框架漏洞出现
新的关键 Ray AI 框架漏洞出现

开源人工智能计算框架Ray的关键漏洞关键要点开源框架Ray被发现存在严重漏洞CVE202348023。该漏洞使得未经授权的节点访问成为可能,威胁到系统安全。漏洞源于缺乏身份验证和授权支持。相关公司Anyscale已知情,但未将此问题视为安全漏洞。开源的人工智能计算框架Ray被发现存在一个严重的安全漏...