一年内数十次更新 ,360国内首家查杀变种RDP下载器木马( 二 )
图1 “永恒之蓝”下载器木马近一个月攻击趋势
从病毒拆解情况来看,新增RDP爆破模块是复用了FreeRDP代码才得以实现。而在病毒运行原理上,木马会通过控制服务器下载RDP爆破程序并保存在临时文件夹下,文件名一般为wfreerdp.exe。wfreerdp.exe文件作为RDP爆破模块,将与原有的“永恒之蓝”模块、ipc爆破模块和MsSQL爆破模块共存,以此对网络中存在漏洞或者弱口令设备发起攻击。从360安全大脑给出的弱口令字典来看,包括saadmin、123.com、Huawei@123、1qaz@WSX等在内的百余个弱口令都在攻击范围之内,威胁十分严峻。
图2 RDP爆破模块部分代码示意图
RDP模块复用了其他模块使用的弱口令字典 ,字典中包含的弱口令如下表所示:
数十次更新后威胁堪比“定时炸弹”,360国内首家支持查杀!
推荐阅读
- 地下城与勇士|DNF:存在感超低的100级副本!已更新9个月,却没刷过1次
- 手机游戏|3年内不得转会FNC!G2老板被爆与C9达成秘密协议,Perkz转会受阻
- 永劫无间|国产游戏优化都不行?永劫无间更新“黑科技”,玩家:丝滑般体验
- 梦幻西游|梦幻西游:涛哥五庄转龙宫,渔岛更新2只魔劲孩子+猛哥年底退役
- 游戏产业|爷爷,您玩的第五人格居然更新啦!
- 荒野大镖客2|【荒野大镖客2】每日任务更新攻略2021年11月11日
- 卡牌|哈利波特:卡组强度榜更新,斯内普重回第三,第一的不动如山
- 超级机器人大战30|明日方舟:白嫖材料活动更新,玩家收益减少,鹰角策划又不当人?
- 庄周|9号碎片商店更新一小时,庄周高山流水无人问津,榜首兑换量早已突破7位数
- mystic|大舅子Mystic更新,照片中KT的字样引发热议