公开范围:公司所有客户

私服服务器  时间:2021-01-04  阅读:()
境外APT组织利用深信服VPN漏洞入侵事件通告智能安全创新研究院2020-04-07恒安嘉新(北京)科技股份公司境外APT组织利用深信服VPN漏洞入侵事件通告日前,境外APT组织Darkhotel(APT-C-06)利用深信服VPN升级漏洞,对国内政府机构、重要企业实施网络攻击.
攻击者利用深信服M6.
3R1和M6.
1版本的VPN服务器漏洞或弱口令实现入侵劫持,并修改控制服务器配置下发伪造升级程序SangforUPD.
exe(携带木马),进而获取受害主机的控制权,收集重要科研、政策情报,或盗取、破坏重要数据资产和基础设施.
目前国内受影响节点数量超过200,主要分布在北京、上海等重点经济区域.
深信服已经确认该漏洞,并发布相关补丁程序.
威胁样本本次涉及的远控木马之一SangforUPD.
exe安装后能够形成对受害者持久化的控制,通过访问C2获取shellcode和下一阶段载荷进行进一步操作.
以下是检测该样本的主机特征和网络特征.
伪装深信服VPN客户端程序,图标与真实图标相同.
运行后拷贝自身到appdata oamingsangforsslSangforUPD.
exe木马程序加载后,使用HTTP协议连接C2:103.
216.
221.
19时请求中携带特定字符串"------974767299852498929531610575"影响范围据披露信息显示上百台VPN服务器遭到劫持;基于样本的创建时间和上传VT时间判断,攻击活动开始于数月前;由于目前属于抗疫时期,远程办公用户颇多.
受害者个人计算机上的重要文件和上网信息可能已遭泄露.
安全建议:1.
第一时间自检VPN服务器是否存在漏洞并下载官方发布补丁,更新最新深信服VPN软件;2.
利用杀毒引擎扫描主机目录"appdata oamingsangforssl"、VPN服务器目录"/sf/htdocsback/com/win/",检测是否被植入木马;3.
检查包含字符串"Sangfor"的主机启动项是否正常;4.
网络管理员限制VPN服务器4330端口连接,仅允许少量授信用户访问;5.
增强密码防护意识,个人和使用强密码;6.
针对企业内网,加强全流量分析,确认是否有其他木马及异常行为;相关IOC103.
216.
221.
19a32e1202257a2945bf0f878c58490af8c5d5cb99291fa4b2a68b5ea3ff9d9f9a

hostyun评测香港原生IPVPS

hostyun新上了香港cloudie机房的香港原生IP的VPS,写的是默认接入200Mbps带宽(共享),基于KVM虚拟,纯SSD RAID10,三网直连,混合超售的CN2网络,商家对VPS的I/O有大致100MB/S的限制。由于是原生香港IP,所以这个VPS还是有一定的看头的,这里给大家弄个测评,数据仅供参考!9折优惠码:hostyun,循环优惠内存CPUSSD流量带宽价格购买1G1核10G3...

TmhHost香港三网CN2 GIA月付45元起,美国CN2 GIA高防VPS季付99元起

TmhHost是一家国内正规公司,具备ISP\ICP等资质,主营国内外云服务器及独立服务器租用业务,目前,商家新上香港三网CN2 GIA线路VPS及国内镇江BGP高防云主机,其中香港三网CN2 GIA线路最低每月45元起;同时对美国洛杉矶CN2 GIA线路高防及普通VPS进行优惠促销,优惠后美国洛杉矶Cera机房CN2 GIA线路高防VPS季付99元起。香港CN2 GIA安畅机房,三网回程CN2 ...

昔日数据:香港云服务器(2G防御)、湖北云服务器(100G防御),首月5折,低至12元/月

昔日数据,国内商家,成立于2020年,主要销售湖北十堰和香港HKBN的云服务器,采用KVM虚拟化技术构架,不限制流量。当前夏季促销活动,全部首月5折促销,活动截止于8月11日。官方网站:https://www.xrapi.cn/5折优惠码:XR2021湖北十堰云服务器托管于湖北十堰市IDC数据中心,母鸡采用e5 2651v2,SSD MLC企业硬盘、 rdid5阵列为数据护航,100G高防,超出防...

私服服务器为你推荐
海外主机如何选择优质的海外主机?查询ip如何查找IP地址?me域名.me域名和com的价值对比,懂的告诉我呀台湾主机台湾的第一台电脑香港虚拟空间香港虚拟主机空间哪家最好免费网站空间有没有免费的网站空间推荐淘宝虚拟主机我想在淘宝买虚拟主机不知道哪家好?想找长期合作稳定的深圳虚拟主机深圳有哪些比较有名气的网络推广公司新加坡虚拟主机新加坡虚拟主机无法访问,Godaddy回邮件说是域名的问题?安徽虚拟主机安徽众仁联合科技有限公司是做什么的啊??
虚拟主机是什么 主机优惠码 hostgator 2017年黑色星期五 好看的桌面背景大图 win8.1企业版升级win10 typecho 卡巴斯基官方免费版 上海电信测速网站 西安服务器托管 web应用服务器 百度云空间 lamp怎么读 工信部icp备案查询 电信宽带测速软件 移动王卡 hdchina 西部主机 西部数码主机 美国达拉斯 更多