向日葵远程控制再被外媒曝漏洞,警告用户可能已被“病毒入侵” 全球观察
(资料图)
根据外媒安全专家称,恶意黑客正在利用向日葵远程控制软件的已知漏洞入侵电脑,并存在勒索用户的可能性。
该消息被安全公司AhnLab的安全应急响应中心发布并确认。该中心发现,向日葵的安全漏洞再一次被黑客利用,并且本次攻击者正借此部署各种恶意挟持。
攻击者首先利用向日葵v11.0.0.33及更早版本中的两个远程代码执行漏洞(CNVD-2022-03672 和 CNVD-2022-10270)打开局面,然后借此传播Silver或其他恶意软件,例如Gh0st RAT和XMRig加密货币采矿程序。
在相关案例中,恶意黑客据称利用向日葵漏洞安装了PowerShell脚本,该脚本又利用BYOVD技术使得系统中已安装的安全软件失效,最后使用Powercat投放了反向shell。
国内多家主流媒体均以报道此预警消息,但目前向日葵软件并没有对此消息做出回应,不清楚涉及到国内多少客户端与设备,在官方未回应之前,请大家谨慎看待其软件安全性。(配图为此前某国内知名杀软对向日葵软件安全性的预警)
这也不是第一次向日葵远控被权威机构质疑安全性问题,此前国家信息安全漏洞共享平台就对向日葵远程控制软件的安全性发出预警,在此期间多个国内知名高校中招,并发公告问督促用户卸载。
除此之外,笔者和多位用户都遭受过在安装向日葵远控后,被一个叫“佚名”的账户所控制。官方最终解释为:用户操作问题,但此BUG截止至今,还在复现。
作为国产最早研发软件的向日葵,笔者也曾经也是它的忠实支持者,希望它能带着国产远控走得更远。但从2021年开始的安全漏洞、佚名控制等等问题,慢慢变成向日葵甩不掉的包袱。
祝愿国产软件都能越走越好,向日葵补了快2年的漏洞,赶紧解决。市场不会等人,用户不会在原地守候,现在国产以涌现出大量优秀远程控制软件,希望向日葵早日能明白自己岌岌可危的现状,做出改变,把用户的隐私安全放在首位。
关键词: 脚本语言 PowerShell 杀毒软件 2019科技之光
推荐阅读
红旗无人驾驶汽车有消息吗?红旗无人驾驶汽车是否已经生产?
红旗无人驾驶汽车有消息吗?之前和百度所牵手的,如何了?在百度举行的2018年世界大会上,百度宣布将与一汽集团合作生产Apollo红旗, L4级无 【详细】
小天鹅波轮洗衣机有什么?小天鹅波轮洗衣机推荐
最近有比较多的朋友都比较关注洗衣机的一些相关问题。不过洗衣机作为家用必不可缺的一个物件,如此受人关注也是理所当然的。所以今天我们就 【详细】
坎儿井的原理吐鲁番是具备了哪些条件?
新疆吐鲁番之坎儿井的原理介绍,新疆吐鲁番的坎儿井全长约5000公里,几乎赶上黄河和长江的长度,是世界上最大的地下水利灌溉系统,被称为地 【详细】
手机钢化膜品牌排行榜 手机钢化膜品牌的十大排行榜汇总
随着手机时代的崛起,跟着手机一起的附属产品也变得越来越重要,因为手机屏幕容易碎屏、内屏被压导致触屏不灵等多种情况,所以大家开始给手 【详细】
阿尔卑斯山地质特点 阿尔卑斯山旅游怎么样?
阿尔卑斯山脉位于欧洲中南部,它覆盖了意大利北部边界,法国南部, 瑞士, 列支敦士登, 奥地利。阿尔卑斯山简介阿尔卑斯山呈弧形,长12 【详细】
相关新闻
- 向日葵远程控制再被外媒曝漏洞,警告用户可能已被“病毒入侵” 全球观察
- 盘点2023上半年最值得入手的三款旗舰,让你不花一分冤枉钱 天天观焦点
- 真我10 Pro+:极窄曲屏外观,敢信这是千元机?_天天速递
- 焦点热门:亚马逊无货源模式现在还能做吗?
- 资讯:涨涨涨!宁夏再次上调城乡居民基础养老金,预计46.46万人受惠!
- 最新快讯!AI绘图的前景好吗
- 特斯拉赛博卡车用不锈钢制造,遭纽约时报批评,马斯克:先不量产
- 神秘的记忆现象,“似曾相识”这种感觉究竟怎么回事?-天天热推荐
- 环球时讯:损失五百万,公司倒闭,腾讯是怎样坑合伙人的!
- 天天消息!抖音入局,外卖江湖将迎三足鼎立?除了业内人士,我们还问了问ChatGPT
- 甲子三组是什么牌子
- 速看!水系锌金属电池负极保护涂层新发现
- 新闻联播:启迪之星孵化企业参与的国内首个全息数字电网建成-快消息
- 2023年中国金融科技行业洞察报告 观焦点
- 天天视讯!全流程运营效率提升工具,智慧食堂SaaS餐饮管理软件
- 全世界负债最多的人是谁?欠下1.1万亿,每天利息就要还3亿
- 小米11为何会成为小米6之后的新一代神机?原因主要有两点
- 环球信息:雷军说的果然没错!小米11更新MIUI 14,不仅流畅,发热也有改善
- IT程序培训学费大概在什么价位?有统一的标准吗?_全球讯息
- 叮咚买菜第四季度营收62亿元,同比增长13%