向日葵遭黑客攻击,或利用其部署勒索病毒

这篇具有很好参考价值的文章主要介绍了向日葵遭黑客攻击,或利用其部署勒索病毒。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

据新闻报道称,恶意黑客正在利用向日葵(Sunlogin)软件的已知漏洞来部署Silver C2框架,以实施后续入侵活动。

安全公司AhnLab的安全应急响应中心(ASEC)发布。该中心发现,中国远程桌面控制软件向日葵的安全漏洞已遭到利用,攻击者正借此部署各种恶意载荷。

研究人员表示,攻击者首先利用向日葵v11.0.0.33及更早版本中的两个远程代码执行漏洞(CNVD-2022-03672 和 CNVD-2022-10270),然后借此传播Silver或其他恶意软件。

黑客可利用Silver提供的分步功能,窃取账户信息、内部网络横移以及企业内网越界,对用户实施攻击。

向日葵是国内知名的远程桌面控制软件,一些企业需要通过其软件实现远程办公、远程技术运维等,加之这几年疫情原因,居家远程办公需求大增,用户量成倍增长。

此次曝出的向日葵漏洞利用攻击事件,对安装软件的企业安全,造成了威胁。如果一旦被黑客利用,黑客通过远程操控对其电脑、设备等进行控制后,窃取数据、部署病毒或勒索攻击。

因此,建议企业机构保持警惕,加强员工事先教育和预防工作,重点机构、涉密机构应加强防范,避免数据泄露,做好必要的防控措施,如以下几点。

1、禁止不安全的应用软件接入内网;

2、加密保护重要文档资料;

3、通过技术措施管控员工终端设备,避免人员形式的泄密;

4、传输文件时,使用加密收发。

当前,部分企业在内部数据管理上存在一定漏洞,如对电子邮件管理上就存在诸多安全问题。

传统的网络安全技术已经不足以保证系统和系统内敏感数据的安全性,电子邮件通常基于明文协议传输,没有加密、无法验证邮件发送者身份,非常容易被拦截、攻击、篡改或仿冒。同时,存储数据的移动设备已成企业数据安全泄露重要源头,存放大量企业数据的移动设备存在严重的安全漏洞,并且容易丢失。

企业必要时可以和专业安全机构进行合作,定期检查并修补系统漏洞。加强对数据访问权限,特权行为的管控,才是解决数据安全问题最有效的方式。文章来源地址https://www.toymoban.com/news/detail-481242.html

到了这里,关于向日葵遭黑客攻击,或利用其部署勒索病毒的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 向日葵远程控制鼠标异常的问题

    ​ 在通过向日葵进行远程控制的时候,可能会遇到鼠标位置异常的问题。此时,不管怎么移动鼠标,都会停留在屏幕最上方,而无法点击到正确的位置。如图: 此时,如果启用了“被控端鼠标”功能,可以正常的进行控制。如图: 但是,使用被控端鼠标后,延迟严重,所以

    2024年02月03日
    浏览(186)
  • 向日葵远程连接会断开解决方法之一

    背景: 放假在家远程向日葵操控实验室的台式机,发现会突然断开,然后观察发现是由于电脑既插了网线使用有线网卡又使用无线网卡连wifi上网,然后可能是有线网卡优先级比较高,所以优先使用有线网络。 然后可能有线网不稳定,此时优先使用有线网进行向日葵远程的时

    2024年02月11日
    浏览(56)
  • 向日葵远程连接不上ubuntu问题

    最近很多小伙伴在ubuntu20,ubuntu22系统上,安装向日葵,通过其他电脑远程他们。由于种种问题一直卡在登陆界面或者干脆就连不上。原因的主要有以下两点: 产生原因: 向日葵与gdm3不兼容(gdm3,kdm,lightdm均为display managers。它们提供图形登录并处理用户身份验证) 被控端

    2024年02月08日
    浏览(91)
  • Centos7 安装向日葵(最新版本)

    你安装的向日葵是否出现版本过低,月底不再提供更新,需要更新向日葵远程软件版本 1、首先从向日葵官网上下载最新版本的向日葵软件(.rpm) 2、然后下载好的rpm文件,放到服务器指定目录 /usr/src/ 3、然后再通过一个新的命令行,进行安装 4、安装成功之后,会出现完毕(

    2024年02月13日
    浏览(47)
  • 复现CVE-2022-10270(向日葵远程代码执行漏洞)

    目录 引言 漏洞描述 影响版本: 原理: 环境搭建 手动复现 脚本复现 修复建议         本文内容仅供学习参考,若读者利用本文内容做出违法行为,笔者不提供担保!!!         向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持

    2024年02月07日
    浏览(50)
  • linux远程桌面管理工具(xrdp)、向日葵

    Windows远程桌面 linux远程桌面 使用向日葵远程桌面(手机端同理) 微软自带Remote Desktop Connection Manager (RDCMan)远程控制管理软件介绍 远程桌面连接管理器 v2.93 Windows远程桌面Ubuntu22.04(xrdp或向日葵)-Ubuntu系列02 linux远程桌面管理工具xrdp 需要如下几个条件: Windows电脑是专业

    2024年04月13日
    浏览(48)
  • 【新的小主机】向日葵远程控制ubuntu

    硬件:酷睿N100小主机,8G+512G。 系统:ubuntu22.04.3 目的:十月一放假,闲来无事,利用向日葵实现windows远程控制ubuntu,并搭建一些微服务。 原因 :向日葵使用的是 lightdm 来进行界面渲染,但是Ubuntu默认是没有的,而是通过 gdm3 进行图像处理。 使用命令 安装过程选择桌面系统

    2024年02月04日
    浏览(51)
  • 向日葵远程分辨率过低解决办法

    向日葵远程windows server 2019分辨率只有1024*768,没有1920*1080可选。 安装软件模拟显示器解决,分辨率最高可以选择4K; 软件安装完 系统-显示,会多出一个显示器,点击显示器2,设置仅在2上显示,在将分辨率设置为1920*1080,退出向日葵,再次远程,向日葵工具栏-分辨率会有更

    2023年04月09日
    浏览(62)
  • 向日葵远程控制中的键盘异常问题

    本文记录的是ubuntu 20.04 上, 向日葵的最高版本目前只有V 11.0.1.44968(2022.02) 我的被控制和 控制端都是上述环境; 起因,由于我昨天在控制端按下了 win/ 或者是其他的组合键 (具体哪个键盘确实没有注意到); 导致被控端上键盘布局出现问题了, 症状是 @ 和“ 这两个键位

    2024年02月04日
    浏览(254)
  • Ubuntu22.04安装向日葵并且设置自启动

    1.下载 首先到向日葵官网下载程序,具体如下: 网址:向日葵远程控制app官方下载 - 贝锐向日葵官网 选择linux后点击 立即下载  建议选择图形版本进行下载,命令行版本可能会出现莫名其妙的错误 2. 安装 首先切换到下载文件所在目录空白处右键 点击 在终端打开执行如下命

    2024年02月16日
    浏览(46)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包