根据中国科技新闻网站 cnbeta 报导指出,TeamViewer 远端控制软件被骇客组织 APT41 入侵,并取得后台管理系统权限。骇客可直接进入已安装 TeamViewer 的使用者电脑盗取资料。
cnbeta 报导公布一份由深圳市网络与讯息安全讯息通报中心提供的资料,内容指出骇客组织 APT41 网络攻击 TeamViewer,并成功拿下 TeamViewer 后台管理系统,使骇客组织得以存取及控制已安装 TeamViewer 程式的使用者电脑。
虽然官方至今仍未回应,而深圳市网络与讯息安全讯息通报中心则建议使用者暂时不要使用 TeamViewer、防火墙也禁止用于 TeamViewer 远端通讯的 5938 连接埠,以及透过 Web 应用防火墙或其他装置禁止主机连接 Teamviewer.com 服务器,避免造成任何损失。
除了深圳市网络与讯息安全讯息通报中心提供的资料,外国研究人员 Christopher Glyer 亦有在社群媒体提到相关资讯。
Kind of neat – FLARE figured out they could brute force key space of ~4 billion keys (relatively small) based on the volume serial ID to decrypt the payload
This enabled us to identify two new malware families #FireEyeSummit pic.twitter.com/AkzqTioyyc
— Christopher Glyer (@cglyer) 2019年10月10日
(本文由 Unwire HK 授权转载;首图来源:Pixabay)