公开范围:公司所有客户

私服服务器  时间:2021-01-04  阅读:()
境外APT组织利用深信服VPN漏洞入侵事件通告智能安全创新研究院2020-04-07恒安嘉新(北京)科技股份公司境外APT组织利用深信服VPN漏洞入侵事件通告日前,境外APT组织Darkhotel(APT-C-06)利用深信服VPN升级漏洞,对国内政府机构、重要企业实施网络攻击.
攻击者利用深信服M6.
3R1和M6.
1版本的VPN服务器漏洞或弱口令实现入侵劫持,并修改控制服务器配置下发伪造升级程序SangforUPD.
exe(携带木马),进而获取受害主机的控制权,收集重要科研、政策情报,或盗取、破坏重要数据资产和基础设施.
目前国内受影响节点数量超过200,主要分布在北京、上海等重点经济区域.
深信服已经确认该漏洞,并发布相关补丁程序.
威胁样本本次涉及的远控木马之一SangforUPD.
exe安装后能够形成对受害者持久化的控制,通过访问C2获取shellcode和下一阶段载荷进行进一步操作.
以下是检测该样本的主机特征和网络特征.
伪装深信服VPN客户端程序,图标与真实图标相同.
运行后拷贝自身到appdata oamingsangforsslSangforUPD.
exe木马程序加载后,使用HTTP协议连接C2:103.
216.
221.
19时请求中携带特定字符串"------974767299852498929531610575"影响范围据披露信息显示上百台VPN服务器遭到劫持;基于样本的创建时间和上传VT时间判断,攻击活动开始于数月前;由于目前属于抗疫时期,远程办公用户颇多.
受害者个人计算机上的重要文件和上网信息可能已遭泄露.
安全建议:1.
第一时间自检VPN服务器是否存在漏洞并下载官方发布补丁,更新最新深信服VPN软件;2.
利用杀毒引擎扫描主机目录"appdata oamingsangforssl"、VPN服务器目录"/sf/htdocsback/com/win/",检测是否被植入木马;3.
检查包含字符串"Sangfor"的主机启动项是否正常;4.
网络管理员限制VPN服务器4330端口连接,仅允许少量授信用户访问;5.
增强密码防护意识,个人和使用强密码;6.
针对企业内网,加强全流量分析,确认是否有其他木马及异常行为;相关IOC103.
216.
221.
19a32e1202257a2945bf0f878c58490af8c5d5cb99291fa4b2a68b5ea3ff9d9f9a

wordpress外贸企业主题 wordpress经典外贸企业建站主题

WordPress经典外贸企业建站主题,经典配色扁平化简约设计+跨屏自适应移动端设备,特色外贸企业建站功能模块+在线Inquiry询单功能,更有利于Google等英文搜索优化和站点收录。采用标准的HTML5+CSS3语言开发,兼容当下的各种主流浏览器: IE 6+(以及类似360、遨游等基于IE内核的)、Firefox、Google Chrome、Safari、Opera等;同时支持移动终端的常用...

美国Cera 2核4G 20元/45天 香港CN2 E5 20M物理机服务器 150元 日本CN2 E5 20M物理机服务器 150元 提速啦

提速啦 成立于2012年,作为互联网老兵我们一直为用户提供 稳定 高速 高质量的产品。成立至今一直深受用户的喜爱 荣获 “2021年赣州安全大赛第三名” “2020创新企业入围奖” 等殊荣。目前我司在美国拥有4.6万G总内存云服务器资源,香港拥有2.2万G总内存云服务器资源,阿里云香港机房拥有8000G总内存云服务器资源,国内多地区拥有1.6万G总内存云服务器资源,绝非1 2台宿主机的小商家可比。...

ParkinHost:俄罗斯离岸主机,抗投诉VPS,200Mbps带宽/莫斯科CN2线路/不限流量/无视DMCA/55折促销26.4欧元 /年起

外贸主机哪家好?抗投诉VPS哪家好?无视DMCA。ParkinHost今年还没有搞过促销,这次parkinhost俄罗斯机房上新服务器,母机采用2个E5-2680v3处理器、128G内存、RAID10硬盘、2Gbps上行线路。具体到VPS全部200Mbps带宽,除了最便宜的套餐限制流量之外,其他的全部是无限流量VPS。ParkinHost,成立于 2013 年,印度主机商,隶属于 DiggDigi...

私服服务器为你推荐
域名查询怎么可以查IP地址美国vps服务器美国VPS服务器哪家的速度快me域名注册为什么现在无法注册.me的域名了asp主机asp虚拟主机租用哪里好?域名服务商买域名,一定要选择好的服务商ip代理地址ip代理有什么用?有图片..免费网站空间申请哪个网站可以申请免费的网页空间重庆虚拟主机重庆市邮政速递物流公司渝北分公司双龙揽投部客服电话二级域名什么是二级域名域名劫持域名劫持到底有多严重,该如何量化
怎么申请域名 ix主机 商家促销 网通服务器ip 网通代理服务器 丹弗 腾讯云分析 免费个人空间 免费活动 服务器合租 免费申请网站 网站在线扫描 海外空间 河南移动梦网 cdn服务 服务器托管价格 华为云服务器宕机 主机配置 次时代主机 服务器监测软件 更多