ArsTechnica 最近发布了这篇文章,讲述了电网是如何被渗透的:
摘抄:
一种策略涉及使用公开可用的 Phishery 工具包向目标发送 Microsoft Word 文档,该文档被编程为从攻击者控制的预定服务器下载模板。
然后,服务器将向下载计算机查询许多公司网络用来限制对已验证用户的访问的 SMB 凭据。
在许多情况下,下载计算机会做出响应,并在此过程中向攻击者提供目标网络的用户名和加密哈希。
但是获取哈希值与获取实际密码不同。
所以我的问题是:在 Windows 环境中获取密码哈希有什么危害?
有关这些电子邮件的参考: The Phishery Toolkit