深圳市网络安全中心发出通告,TeamViewer已被APT41攻破
Posted 奥特曼超人Dujinyang
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了深圳市网络安全中心发出通告,TeamViewer已被APT41攻破相关的知识,希望对你有一定的参考价值。
上期在公众号 我们讲了*东南亚赌局为什么都是福建老板了 ,之前我们还介绍了《带大家了解可怕的APT32海莲花黑客组织》,这次来介绍下 黑客组织APT41 ,这个组织在 HT界 比较出名,本次介绍的是 APT41组织,下篇文章再来详细描述它们,很早之前是匿名在地下交易所的,而在近年频繁出现在大众视野中,这不,刚刚又把我们常用的远程工具 TeamViewer 给黑了,深圳市网络与信息安全信息通报中心 紧急发出几份申明。
顺便提供给大家防护措施:
- 近期停止使用TeamViewer软件在防火墙中禁止用于TeamViewer 远程通讯端口 5938
- 打开防火墙,设置禁止teamviewer.com 访问
- 网管在路由器开启权限,禁止teamviewer.com进出
也就是说,APT41已经攻破 TeamViewer公司 的所有防护体,并取得有相关数据权限,让其能够访问你的电脑,当然,不管是什么系统,哪怕 LINUX 去掉限制也是可以的,并且 危险等级 :SSS
先不说这个组织,TeamViewer 工具无论是商用还是家用,在国内都占有一席之地,所以,大家赶紧先停用了吧,早期在2016年、2017年期间,TeamViewer 软件 就不断被爆出有漏洞,而在2018年又有人尝试拿到了简单的控制权,这次更厉害,总后台都被黑了,等于所有的 TeamViewer 权限都可以拿到了,所以不建议大家继续使用。
其实以前介绍过这个组织,总结他们喜欢攻击的对象有三点:
- 游戏类公司
- 安全类公司
- 加密类公司
即使是搞了那么多年的安全,对国外的黑客始终是提心吊胆,现在国内还好一点,国外还涉及利益和人身安全,这点是比较担忧的,早期在UK.的某个城市还被恐吓过,这个世界远比我们想象的要可怕。
APT41 的攻击手段也是很牛,包括了软件的供应链攻击,其中还有:CCLeaner、Netsarang、league of legends、fifa online3等等,有的还会兼容XSS病毒,包括监听电话和 SMS记录。
不说这些攻击到底是否有效,光是所蕴含的知识团队,恐怕一直在“招生”。
如果加上它们的家族病毒软件,这次的事件可能对某些行业会产生一定的影响,毕竟在几个月内,一直都有客户报告说因为TeamViewer而被安装了勒索软件,随着比特币的兴起,黑客是可以在匿名并且安全的情况下接受赎金的,除非你引起了黑客的同情,放了你一马…
但 那是不可能的…
**
借此告诫身边的每位朋友,远离你身边的程序猿。**
作者:奥特曼超人Dujinyang
来源:CSDN
原文:dujinyang.blog.csdn.net/
版权声明:本文为博主杜锦阳原创文章,转载请附上博文链接!
以上是关于深圳市网络安全中心发出通告,TeamViewer已被APT41攻破的主要内容,如果未能解决你的问题,请参考以下文章
安全通告Linux Polkit 权限提升漏洞风险通告(CVE-2021-4034),云鼎实验室已成功验证复现
高危,Fastjson反序列化远程代码执行漏洞风险通告,请尽快升级
高危,Fastjson反序列化远程代码执行漏洞风险通告,请尽快升级