公开范围:公司所有客户

私服服务器  时间:2021-01-04  阅读:()
境外APT组织利用深信服VPN漏洞入侵事件通告智能安全创新研究院2020-04-07恒安嘉新(北京)科技股份公司境外APT组织利用深信服VPN漏洞入侵事件通告日前,境外APT组织Darkhotel(APT-C-06)利用深信服VPN升级漏洞,对国内政府机构、重要企业实施网络攻击.
攻击者利用深信服M6.
3R1和M6.
1版本的VPN服务器漏洞或弱口令实现入侵劫持,并修改控制服务器配置下发伪造升级程序SangforUPD.
exe(携带木马),进而获取受害主机的控制权,收集重要科研、政策情报,或盗取、破坏重要数据资产和基础设施.
目前国内受影响节点数量超过200,主要分布在北京、上海等重点经济区域.
深信服已经确认该漏洞,并发布相关补丁程序.
威胁样本本次涉及的远控木马之一SangforUPD.
exe安装后能够形成对受害者持久化的控制,通过访问C2获取shellcode和下一阶段载荷进行进一步操作.
以下是检测该样本的主机特征和网络特征.
伪装深信服VPN客户端程序,图标与真实图标相同.
运行后拷贝自身到appdata oamingsangforsslSangforUPD.
exe木马程序加载后,使用HTTP协议连接C2:103.
216.
221.
19时请求中携带特定字符串"------974767299852498929531610575"影响范围据披露信息显示上百台VPN服务器遭到劫持;基于样本的创建时间和上传VT时间判断,攻击活动开始于数月前;由于目前属于抗疫时期,远程办公用户颇多.
受害者个人计算机上的重要文件和上网信息可能已遭泄露.
安全建议:1.
第一时间自检VPN服务器是否存在漏洞并下载官方发布补丁,更新最新深信服VPN软件;2.
利用杀毒引擎扫描主机目录"appdata oamingsangforssl"、VPN服务器目录"/sf/htdocsback/com/win/",检测是否被植入木马;3.
检查包含字符串"Sangfor"的主机启动项是否正常;4.
网络管理员限制VPN服务器4330端口连接,仅允许少量授信用户访问;5.
增强密码防护意识,个人和使用强密码;6.
针对企业内网,加强全流量分析,确认是否有其他木马及异常行为;相关IOC103.
216.
221.
19a32e1202257a2945bf0f878c58490af8c5d5cb99291fa4b2a68b5ea3ff9d9f9a

RackNerd:美国便宜VPS,洛杉矶DC-02/纽约/芝加哥机房,4TB月流量套餐16.55美元/年

racknerd怎么样?racknerd美国便宜vps又开启促销模式了,机房优秀,有洛杉矶DC-02、纽约、芝加哥机房可选,最低配置4TB月流量套餐16.55美元/年,此外商家之前推出的最便宜的9.49美元/年套餐也补货上架,同时RackNerd美国AMD VPS套餐最低才14.18美元/年,是全网最便宜的AMD VPS套餐!RackNerd主要经营美国圣何塞、洛杉矶、达拉斯、芝加哥、亚特兰大、新...

v5server:香港+美国机房,优质CN2网络云服务器,7折优惠,低至35元/月

v5net当前对香港和美国机房的走优质BGP+CN2网络的云服务器进行7折终身优惠促销,每个客户进线使用优惠码一次,额外有不限使用次数的终身9折优惠一枚!V5.NET Server提供的都是高端网络线路的机器,特别优化接驳全世界骨干网络,适合远程办公、跨境贸易、网站建设等用途。 官方网站:https://v5.net/cloud.html 7折优惠码:new,仅限新客户,每人仅限使用一次 9...

统计一下racknerd正在卖的超便宜VPS,值得推荐的便宜美国VPS

racknerd从成立到现在发展是相当迅速,用最低的价格霸占了大部分低端便宜vps市场,虽然VPS价格便宜,但是VPS的质量和服务一点儿都不拉跨,服务器稳定、性能给力,尤其是售后方面时间短技术解决能力强,估计这也是racknerd这个品牌能如此成功的原因吧! 官方网站:https://www.racknerd.com 多种加密数字货币、信用卡、PayPal、支付宝、银联、webmoney,可...

私服服务器为你推荐
域名主机域名与主机的对应关系在哪里可以看到?美国vps主机美国VPS好?还是香港VPS好?国外主机空间2个国外主机空间,都放了BLOG,看看哪个更快?域名备案买域名要备案吗重庆虚拟空间重庆虚拟主机租用那家好?香港虚拟主机虚拟主机大陆的还是香港的好?上海虚拟主机我想购买虚拟主机,选个品牌。大家给点意见。电信为主。当然肯定要支持多线。apache虚拟主机linux操作系统Apache配置虚拟主机论坛虚拟主机论坛虚拟主机的IP地址在后台的那个地方呀东莞虚拟主机在东莞服务器租用怎么选择
域名查询系统 美国vps推荐 westhost diahosting sugarsync 域名优惠码 服务器怎么绑定域名 服务器架设 hostloc 卡巴斯基试用版 t云 域名dns 视频服务器是什么 starry 腾讯云平台 winserver2008r2 web服务器 windowsserverr2 低价 bwg 更多