当前位置:科学 > 正文

向日葵远程控制再被外媒曝漏洞,警告用户可能已被“病毒入侵” 全球观察

2023-02-13 22:59:35  来源:互联科技观察员


(资料图)

根据外媒安全专家称,恶意黑客正在利用向日葵远程控制软件的已知漏洞入侵电脑,并存在勒索用户的可能性。

该消息被安全公司AhnLab的安全应急响应中心发布并确认。该中心发现,向日葵的安全漏洞再一次被黑客利用,并且本次攻击者正借此部署各种恶意挟持。

攻击者首先利用向日葵v11.0.0.33及更早版本中的两个远程代码执行漏洞(CNVD-2022-03672 和 CNVD-2022-10270)打开局面,然后借此传播Silver或其他恶意软件,例如Gh0st RAT和XMRig加密货币采矿程序。

在相关案例中,恶意黑客据称利用向日葵漏洞安装了PowerShell脚本,该脚本又利用BYOVD技术使得系统中已安装的安全软件失效,最后使用Powercat投放了反向shell。

国内多家主流媒体均以报道此预警消息,但目前向日葵软件并没有对此消息做出回应,不清楚涉及到国内多少客户端与设备,在官方未回应之前,请大家谨慎看待其软件安全性。(配图为此前某国内知名杀软对向日葵软件安全性的预警)

这也不是第一次向日葵远控被权威机构质疑安全性问题,此前国家信息安全漏洞共享平台就对向日葵远程控制软件的安全性发出预警,在此期间多个国内知名高校中招,并发公告问督促用户卸载。

除此之外,笔者和多位用户都遭受过在安装向日葵远控后,被一个叫“佚名”的账户所控制。官方最终解释为:用户操作问题,但此BUG截止至今,还在复现。

作为国产最早研发软件的向日葵,笔者也曾经也是它的忠实支持者,希望它能带着国产远控走得更远。但从2021年开始的安全漏洞、佚名控制等等问题,慢慢变成向日葵甩不掉的包袱。

祝愿国产软件都能越走越好,向日葵补了快2年的漏洞,赶紧解决。市场不会等人,用户不会在原地守候,现在国产以涌现出大量优秀远程控制软件,希望向日葵早日能明白自己岌岌可危的现状,做出改变,把用户的隐私安全放在首位。

关键词: 脚本语言 PowerShell 杀毒软件 2019科技之光

推荐阅读

红旗无人驾驶汽车有消息吗?红旗无人驾驶汽车是否已经生产?

红旗无人驾驶汽车有消息吗?之前和百度所牵手的,如何了?在百度举行的2018年世界大会上,百度宣布将与一汽集团合作生产Apollo红旗, L4级无 【详细】

小天鹅波轮洗衣机有什么?小天鹅波轮洗衣机推荐

最近有比较多的朋友都比较关注洗衣机的一些相关问题。不过洗衣机作为家用必不可缺的一个物件,如此受人关注也是理所当然的。所以今天我们就 【详细】

坎儿井的原理吐鲁番是具备了哪些条件?

新疆吐鲁番之坎儿井的原理介绍,新疆吐鲁番的坎儿井全长约5000公里,几乎赶上黄河和长江的长度,是世界上最大的地下水利灌溉系统,被称为地 【详细】

手机钢化膜品牌排行榜 手机钢化膜品牌的十大排行榜汇总

随着手机时代的崛起,跟着手机一起的附属产品也变得越来越重要,因为手机屏幕容易碎屏、内屏被压导致触屏不灵等多种情况,所以大家开始给手 【详细】

阿尔卑斯山地质特点 阿尔卑斯山旅游怎么样?

阿尔卑斯山脉位于欧洲中南部,它覆盖了意大利北部边界,法国南部, 瑞士, 列支敦士登, 奥地利。阿尔卑斯山简介阿尔卑斯山呈弧形,长12 【详细】

相关新闻

关于我们  |  联系方式  |  免责条款  |  招聘信息  |  广告服务  |  帮助中心

联系我们:85 572 98@qq.com备案号:粤ICP备18023326号-40

科技资讯网 版权所有