当前位置:首页 > 电脑技巧 > 勒索软件团伙通过远控软件TeamViewer入侵 建议用户使用强密码和多因素认证

勒索软件团伙通过远控软件TeamViewer入侵 建议用户使用强密码和多因素认证

2年前 (2024-01-19)电脑技巧750

TeamViewer 是目前最知名的远程控制软件之一,不过最近几年一直有勒索软件团伙通过 TeamViewer 入侵企业内网进而部署勒索软件加密企业文件后进行勒索。

这种案例已经非常多,最初在 2016 年首次出现利用 TeamViewer 入侵部署勒索软件的,后面几年发生频率也逐渐提升。

安全公司 Hunteress 分析师最近发布的一份新报告显示,虽然属于老套做法,但仍然有黑客通过 TeamViewer 进行入侵,不过黑客具体如何实现入侵的还不清楚。

为什么这么说呢?因为就目前来说没有发现 TeamViewer 存在已知漏洞被黑客利用,那么要想利用 TeamViewer 入侵那只能钓鱼了,即通过某种方式获得企业运行的 TeamViewer 的远程连接密码。

直接进行爆破是不现实的,因为登录错误次数太多 TeamViewer 会直接封禁连接,因此唯一可能性就是黑客获得了密码。

勒索软件团伙通过远控软件TeamViewer入侵 建议用户使用强密码和多因素认证

对于该消息 TeamViewer 官方也发布了一份声明:

在 TeamViewer 我们极其重视平台的安全性和完整性,并明确谴责通过任何形式利用 TeamViewer 进行恶意行为。

我们的内部分析表明,大多数未经授权的访问都涉及 TeamViewer 默认安全设置的削弱,这通常包括设置为弱密码,而且这也只能在 TeamViewer 旧版本中实现。

我们不断强调维护强大的安全实践的重要性,例如使用复杂密码、多因素身份验证、白名单以及定期更新到 TeamViewer 最新版,这些步骤对于防止未经授权的访问至关重要。

为进一步支持用户的安全维护操作,我们此前发布了一组无人值守访问的最佳实践,我们鼓励客户遵循这些准则来提高安全性。

简而言之就是 TeamViewer 认为软件的默认设置安全性是非常强的,但奈何有些用户可能是出于方便考虑会故意禁用一些安全设置 (PS:这个确实,蓝点网此前重度使用 TeamViewer,为了方便使用就会主动关闭一些安全设置)。

当然最重要的是用户可以修改 TeamViewer 随机连接密码但不应该使用弱密码,因为弱密码太容易被猜测到了。

最后这是 TeamViewer 发布的安全实践链接,建议企业部署无人值守时按照该实践进行操作:https://community.teamviewer.com/English/kb/articles/108681-best-practices-for-secure-unattended-access

扫描二维码推送至手机访问。

欢迎转载或分享本篇文章。

本文链接:https://www.jcba123.com/article/1063

分享给朋友:

“勒索软件团伙通过远控软件TeamViewer入侵 建议用户使用强密码和多因素认证” 的相关文章

复制文件增强 ExtremeCopy v2.3.4 Pro x64 x86多语言含简体中文

复制文件增强 ExtremeCopy v2.3.4 Pro x64 x86多语言含简体中文

ExtremeCopy Pro 2.3.4 是一款Windows文件复制移动增强软件,它会根据硬件和系统资源自动优化文件复制和移动速度,可以在拷贝过程中暂停,支持通配符,可以直接使用ExtremeCopy来接管Windows自身的复制移动功能。官方称它比Windows 自身的复制移动速度快20%到1...

工行奋斗专属白金卡 南方电网白金卡申请详细教程

工行奋斗专属白金卡 南方电网白金卡申请详细教程

工银奋斗信用卡(专属版)为工商银行面向公务员、金融同业、优质企业群体打造的专属信用卡产品,旨在为客户提供优惠、便捷的消费体验和尊崇、贴心的温馨用卡服务,伴您筑就奋斗人生,拥抱精彩生活!该卡为工行大白金信用卡,年费2000元/年/卡,消费15笔或10000元减免当年年费。 账户安全锁;容时容差,达标...

Logo制作 Sothink Logo Maker Professional v4.4 Build 4625

Logo制作 Sothink Logo Maker Professional v4.4 Build 4625

Sothink Logo Maker提供了七种类别的模板,包括Business、Technology、Organization、Fashion、LetterBased、Badge、Festival等(近300个模板),具有强大的颜色和文本效果设置,可自定义很多细节,另外一个特色功能就是提供680多种...

无限延长软件试用时间小工具 RunAsDate v1.41

无限延长软件试用时间小工具 RunAsDate v1.41

RunAsDate 可以让你的应用程序在你指定的日期和时间范围内运行,它并不会更改当前的系统日期和时间,只用于一些有特定时间要求的软件。你可以同时运行多个应用程序,让每个应用程序使用不同的日期和时间,而系统真正的日期和时间并不会变化。 RunAsDate是一个用来有时间限制软件的小工具,简单点说Ru...

文件比较 IDM UltraCompare Professional 24.0.0.23 x64 for Windows Mac

文件比较 IDM UltraCompare Professional 24.0.0.23 x64 for Windows Mac

UltraCompare: 文档对比,文件夹对比和 融合不同点! UltraCompare专业版是一款文件/文档对比工具,它具有对比文本文档,文件夹,文本资料,以及压缩文件和jar文件的功能.UltraCompare 可以实现 文本对比, 二进制文档对比 以及实现进行对比的文档间的 不同点的整合....

微软正在逐步强制停用UWP版邮件并向用户强行推广WebView版Outlook

微软正在逐步强制停用UWP版邮件并向用户强行推广WebView版Outlook

昨天蓝点网提到基于欧盟法律要求微软被迫在新版 Outlook 也就是基于 WebView 2 的 Outlook 中透露数据隐私细节,微软和 772 家合作伙伴、广告公司共同收集用户的数据并推送个性化广告以及评估广告投放效果等。 这几天还有个关于 Outlook 的事件是微软已经开始向部分用户强行推...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。