下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 20458|回复: 0
打印 上一主题 下一主题

深圳市网络安全中心发出通告,TeamViewer已被APT41黑客攻破

[复制链接]
  • TA的每日心情
    奋斗
    昨天 16:20
  • 签到天数: 2265 天

    [LV.Master]伴坛终老

    跳转到指定楼层
    1
    发表于 2019-10-14 13:48:48 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
    2 @& O; a/ c' z3 V% I+ J$ D3 k
    7 @  V/ N* c7 C: k( O! ]. ], K
    ) y% u9 G" B/ y, N- k0 y1 u
    * [, I5 U0 o2 k) h7 j- W- \
    上期我们讲了东南亚赌局为什么都是福建老板了,这次来介绍下黑客组织APT41 ,这个组织在 HT界 比较出名,很早之前是匿名在地下交易所的,而在近年频繁出现在大众视野中,这不,刚刚又把我们常用的远程工具 TeamViewer 给黑了,深圳市网络与信息安全信息通报中心 紧急发出几份申明。
    ( H; O7 C0 R9 y

    " l! l" x( h! a+ |* P9 U5 k9 E
    顺便提供给大家防护措施:
    • 近期停止使用TeamViewer软件在防火墙中禁止用于TeamViewer 远程通讯端口 5938
    • 打开防火墙,设置禁止teamviewer.com 访问
    • 网管在路由器开启权限,禁止teamviewer.com进出
    • ' g6 q# c) ?  v" V# g5 d# \
    也就是说,APT41已经攻破 TeamViewer公司 的所有防护体,并取得有相关数据权限,让其能够访问你的电脑,当然,不管是什么系统,哪怕 LINUX 去掉限制也是可以的,并且 危险等级 :SSS

    ) i) A' ~# V) T" ?. |
    先不说这个组织,TeamViewer 工具无论是商用还是家用,在国内都占有一席之地,所以,大家赶紧先停用了吧,早期在2016年、2017年期间,TeamViewer 软件 就不断被爆出有漏洞,而在2018年又有人尝试拿到了简单的控制权,这次更厉害,总后台都被黑了,等于所有的 TeamViewer 权限都可以拿到了,所以不建议大家继续使用。

    % u! f5 b1 F3 x" J' z
    其实以前介绍过这个组织,总结他们喜欢攻击的对象有三点:

    $ ?3 m, L. m! j! I# B- a5 s4 @
    • 游戏类公司
    • 安全类公司
    • 加密类公司

    • 3 X" d7 u5 P9 m
    即使是搞了那么多年的安全,对国外的黑客始终是提心吊胆,现在国内还好一点,国外还涉及利益和人身安全,这点是比较担忧的,早期在UK.的某个城市还被恐吓过,这个世界远比我们想象的要可怕。
    APT41 的攻击手段也是很牛,包括了软件的供应链攻击,其中还有:CCLeaner、Netsarang、league of legends、fifa online3等等,有的还会兼容XSS病毒,包括监听电话和 SMS记录。
    不说这些攻击到底是否有效,光是所蕴含的知识团队,恐怕一直在“招生”。
    如果加上它们的家族病毒软件,这次的事件可能对某些行业会产生一定的影响,毕竟在几个月内,一直都有客户报告说因为TeamViewer而被安装了勒索软件,随着比特币的兴起,黑客是可以在匿名并且安全的情况下接受赎金的,除非你引起了黑客的同情,放了你一马…
    但 那是不可能的…

    / |- ~* a, Q( ]! J) C* Z1 G  g# R) `5 L( C' f; j, E
    1 U$ @5 `. c# o- v' M* r: h

    . B4 X/ e1 y' V) ?- |9 S
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表