安全资讯

紧急:TeamViewer被黑客组织APT41攻破临时解决方案

10月11日,深圳市网络与信息安全信息通报中心发出紧急通告,指出目前知名远程办公工具TeamViewer已经被境外黑客组织APT41攻破,提醒企业组织做好防护措施。也就是说,APT41已经攻破TeamViewer公司的所有防护体,并取得有相关数据权限,危险等级非常高。

紧急:TeamViewer被黑客组织APT41攻破

紧急:TeamViewer被黑客组织APT41攻破

安徽灵狐科技临时解决方案

1.近期停止使用TeamViewer软件在防火墙中禁止用于TeamViewer远程通讯端口5938

2.打开防火墙,设置禁止teamviewer.com访问

3.网管在路由器开启权限,禁止teamviewer.com进出

识别受到影响主机

由于Teamviewer暂时还未提供安全公告且仍未有正式的CVE漏洞编号公布,Tenable暂时未推出针对此特定漏洞的检查插件。但Tenable用户仍然可以使用Tenable.SC主动远程扫描插件和Tenable.CV平台流量检查插件分析全网所有安装Teamviewer的资产信息。通过执行TeamViewer资产探测扫描,分析出含有潜在风险的资产,快速进行安全应急和处置。Tenable可以也可以联系相关Tenable本地技术支持团队,获取相应的扫描策略和应急服务。


也就是说,APT41已经攻破 TeamViewer公司 的所有防护体,并取得有相关数据权限,让其能够访问你的电脑,当然,不管是什么系统,哪怕 LINUX 去掉限制也是可以的,并且 危险等级 :SSS
先不说这个组织,TeamViewer 工具无论是商用还是家用,在国内都占有一席之地,所以,大家赶紧先停用了吧,早期在2016年、2017年期间,TeamViewer 软件 就不断被爆出有漏洞,而在2018年又有人尝试拿到了简单的控制权,这次更厉害,总后台都被黑了,等于所有的 TeamViewer 权限都可以拿到了,所以不建议大家继续使用。
其实以前介绍过这个组织,总结他们喜欢攻击的对象有三点:
  • 游戏类公司
  • 安全类公司
  • 加密类公司
即使是搞了那么多年的安全,对国外的黑客始终是提心吊胆,现在国内还好一点,国外还涉及利益和人身安全,这点是比较担忧的,早期在UK.的某个城市还被恐吓过,这个世界远比我们想象的要可怕。
APT41 的攻击手段也是很牛,包括了软件的供应链攻击,其中还有:CCLeaner、Netsarang、league of legends、fifa online3等等,有的还会兼容XSS病毒,包括监听电话和 SMS记录。
不说这些攻击到底是否有效,光是所蕴含的知识团队,恐怕一直在“招生”。
如果加上它们的家族病毒软件,这次的事件可能对某些行业会产生一定的影响,毕竟在几个月内,一直都有客户报告说因为TeamViewer而被安装了勒索软件,随着比特币的兴起,黑客是可以在匿名并且安全的情况下接受赎金的,除非你引起了黑客的同情,放了你一马。

TeamViewer是一个能在任何防火墙和NAT代理的后台用于远程控制的应用程序,桌面共享和文件传输的简单且快速的解决方案。为了连接到另一台计算机,只需要在两台计算机上同时运行 TeamViewer 即可,而不需要进行安装(也可以选择安装,安装后可以设置开机运行)。该软件第一次启动在两台计算机上自动生成伙伴 ID。只需要输入你的伙伴的ID到TeamViewer,然后就会立即建立起连接。

影响版本:
未知版本


消息暂未得到证实,但已有企业内网出现安装TeamViewer的机器再向其他机器进行ssh、rdp、mysql等服务的爆破。

防范建议:

1、先卸载TeamViewer,对服务器进行排查。
2、如有远程控制需求,先使用替代产品。
3、排查内网中的弱口令,防止被攻破。


服务热线

400-1021-996

产品和特性

价格和优惠

安徽灵狐网络公众号

微信公众号