公开范围:公司所有客户

私服服务器  时间:2021-01-04  阅读:()
境外APT组织利用深信服VPN漏洞入侵事件通告智能安全创新研究院2020-04-07恒安嘉新(北京)科技股份公司境外APT组织利用深信服VPN漏洞入侵事件通告日前,境外APT组织Darkhotel(APT-C-06)利用深信服VPN升级漏洞,对国内政府机构、重要企业实施网络攻击.
攻击者利用深信服M6.
3R1和M6.
1版本的VPN服务器漏洞或弱口令实现入侵劫持,并修改控制服务器配置下发伪造升级程序SangforUPD.
exe(携带木马),进而获取受害主机的控制权,收集重要科研、政策情报,或盗取、破坏重要数据资产和基础设施.
目前国内受影响节点数量超过200,主要分布在北京、上海等重点经济区域.
深信服已经确认该漏洞,并发布相关补丁程序.
威胁样本本次涉及的远控木马之一SangforUPD.
exe安装后能够形成对受害者持久化的控制,通过访问C2获取shellcode和下一阶段载荷进行进一步操作.
以下是检测该样本的主机特征和网络特征.
伪装深信服VPN客户端程序,图标与真实图标相同.
运行后拷贝自身到appdata oamingsangforsslSangforUPD.
exe木马程序加载后,使用HTTP协议连接C2:103.
216.
221.
19时请求中携带特定字符串"------974767299852498929531610575"影响范围据披露信息显示上百台VPN服务器遭到劫持;基于样本的创建时间和上传VT时间判断,攻击活动开始于数月前;由于目前属于抗疫时期,远程办公用户颇多.
受害者个人计算机上的重要文件和上网信息可能已遭泄露.
安全建议:1.
第一时间自检VPN服务器是否存在漏洞并下载官方发布补丁,更新最新深信服VPN软件;2.
利用杀毒引擎扫描主机目录"appdata oamingsangforssl"、VPN服务器目录"/sf/htdocsback/com/win/",检测是否被植入木马;3.
检查包含字符串"Sangfor"的主机启动项是否正常;4.
网络管理员限制VPN服务器4330端口连接,仅允许少量授信用户访问;5.
增强密码防护意识,个人和使用强密码;6.
针对企业内网,加强全流量分析,确认是否有其他木马及异常行为;相关IOC103.
216.
221.
19a32e1202257a2945bf0f878c58490af8c5d5cb99291fa4b2a68b5ea3ff9d9f9a

GigsGigsCloud($26/年)KVM-1GB/15G SSD/2TB/洛杉矶机房

GigsGigsCloud新上了洛杉矶机房国际版线路VPS,基于KVM架构,采用SSD硬盘,年付最低26美元起。这是一家成立于2015年的马来西亚主机商,提供VPS主机和独立服务器租用,数据中心包括美国洛杉矶、中国香港、新加坡、马来西亚和日本等。商家VPS主机基于KVM架构,所选均为国内直连或者优化线路,比如洛杉矶机房有CN2 GIA、AS9929或者高防线路等。下面列出这款年付VPS主机配置信息...

NameCheap域名转入优惠再次来袭 搜罗今年到期域名续费

在上个月的时候也有记录到 NameCheap 域名注册商有发布域名转入促销活动的,那时候我也有帮助自己和公司的客户通过域名转入到NC服务商这样可以实现省钱续费的目的。上个月续费转入的时候是选择9月和10月份到期的域名,这不还有几个域名年底到期的,正好看到NameCheap商家再次发布转入优惠,所以打算把剩下的还有几个看看一并转入进来。活动截止到9月20日,如果我们需要转入域名的话可以准备起来。 N...

百纵科技,美国独立服务器 E52670*1 32G 50M 200G防御 899元/月

百纵科技:美国高防服务器,洛杉矶C3机房 独家接入zenlayer清洗 带金盾硬防,CPU全系列E52670、E52680v3 DDR4内存 三星固态盘阵列!带宽接入了cn2/bgp线路,速度快,无需备案,非常适合国内外用户群体的外贸、搭建网站等用途。C3机房,双程CN2线路,默认200G高防,3+1(高防IP),不限流量,季付送带宽美国洛杉矶C3机房套餐处理器内存硬盘IP数带宽线路防御价格/月套...

私服服务器为你推荐
linux虚拟主机如何配置linux虚拟主机海外服务器租用国外服务器租用海外主机如何选择优质的海外主机?网站域名空间网站域名和空间香港虚拟空间最稳定香港虚拟主机空间在哪里?虚拟主机服务商请问哪个服务商的虚拟主机比较好呀大连虚拟主机找个大连企业建站公司,大家给推荐一下吧。天津虚拟主机天津APP开发的比较专业的公司有哪些?虚拟主机测评虚拟主机哪个最好虚拟主机试用购买虚拟主机为什么商家会让你试用和测试?
如何申请域名 directspace windows主机 cve-2014-6271 mach5 国内加速器 免费网络电视 大容量存储 免费网页空间 ebay注册 百度云空间 七牛云存储 电信主机托管 免备案jsp空间 magento主机 电脑主机配置 远程主机强迫关闭了一个现有的连接 免费空间申请 好看的空间留言 服务器操作系统下载 更多