当前位置:首页 > 电脑技巧 > 勒索软件团伙通过远控软件TeamViewer入侵 建议用户使用强密码和多因素认证

勒索软件团伙通过远控软件TeamViewer入侵 建议用户使用强密码和多因素认证

1年前 (2024-01-19)电脑技巧20

TeamViewer 是目前最知名的远程控制软件之一,不过最近几年一直有勒索软件团伙通过 TeamViewer 入侵企业内网进而部署勒索软件加密企业文件后进行勒索。

这种案例已经非常多,最初在 2016 年首次出现利用 TeamViewer 入侵部署勒索软件的,后面几年发生频率也逐渐提升。

安全公司 Hunteress 分析师最近发布的一份新报告显示,虽然属于老套做法,但仍然有黑客通过 TeamViewer 进行入侵,不过黑客具体如何实现入侵的还不清楚。

为什么这么说呢?因为就目前来说没有发现 TeamViewer 存在已知漏洞被黑客利用,那么要想利用 TeamViewer 入侵那只能钓鱼了,即通过某种方式获得企业运行的 TeamViewer 的远程连接密码。

直接进行爆破是不现实的,因为登录错误次数太多 TeamViewer 会直接封禁连接,因此唯一可能性就是黑客获得了密码。

勒索软件团伙通过远控软件TeamViewer入侵 建议用户使用强密码和多因素认证

对于该消息 TeamViewer 官方也发布了一份声明:

在 TeamViewer 我们极其重视平台的安全性和完整性,并明确谴责通过任何形式利用 TeamViewer 进行恶意行为。

我们的内部分析表明,大多数未经授权的访问都涉及 TeamViewer 默认安全设置的削弱,这通常包括设置为弱密码,而且这也只能在 TeamViewer 旧版本中实现。

我们不断强调维护强大的安全实践的重要性,例如使用复杂密码、多因素身份验证、白名单以及定期更新到 TeamViewer 最新版,这些步骤对于防止未经授权的访问至关重要。

为进一步支持用户的安全维护操作,我们此前发布了一组无人值守访问的最佳实践,我们鼓励客户遵循这些准则来提高安全性。

简而言之就是 TeamViewer 认为软件的默认设置安全性是非常强的,但奈何有些用户可能是出于方便考虑会故意禁用一些安全设置 (PS:这个确实,蓝点网此前重度使用 TeamViewer,为了方便使用就会主动关闭一些安全设置)。

当然最重要的是用户可以修改 TeamViewer 随机连接密码但不应该使用弱密码,因为弱密码太容易被猜测到了。

最后这是 TeamViewer 发布的安全实践链接,建议企业部署无人值守时按照该实践进行操作:https://community.teamviewer.com/English/kb/articles/108681-best-practices-for-secure-unattended-access

扫描二维码推送至手机访问。

欢迎转载或分享本篇文章。

本文链接:https://www.jcba123.com/article/1063

分享给朋友:

“勒索软件团伙通过远控软件TeamViewer入侵 建议用户使用强密码和多因素认证” 的相关文章

水流和溶质运移模拟软件 PC-Progress HYDRUS 2D/3D Pro 2.04.0580

水流和溶质运移模拟软件 PC-Progress HYDRUS 2D/3D Pro 2.04.0580

水流和溶质运移模拟软件 PC-Progress HYDRUS 2D/3D Pro 2.04.0580 HYDRUS是一个运行于Windows系统下的环境模拟软件,主要用于变量饱和多孔介质的水流和溶质运移。HYDRUS包括用于模拟变量饱和多孔介质下的水、热和多溶质运移的二维和三维有限元计算,包括一个参...

开源软件安装包制作打包 Inno Setup v6.2.2 for Windows+汉化版

开源软件安装包制作打包 Inno Setup v6.2.2 for Windows+汉化版

Inno Setup 是一个免费的安装制作软件,小巧、简便、精美是其最大特点,支持pascal脚本,能快速制作出标准Windows2000风格的安装界面,足以完成一般安装任务。该软件用Delphi写成,其官方网站同时也提供源程序免费下载。它虽不能与Installshield这类恐龙级的安装制作软件相...

虚拟机 VMware Fusion Pro 13.5.1.23298085 macOS

虚拟机 VMware Fusion Pro 13.5.1.23298085 macOS

VMware Fusion:适用于 Mac 的桌面 Hypervisor 在您的首选环境中自由选择,以提高工作效率、敏捷性和安全性。IT 专业人员、开发人员和企业选择 VMware Fusion 桌面 Hypervisor,以获得无与伦比的操作系统支持,坚如磐石的稳定性和高级功能。借助 Fus...

网页抓取下载 Teleport Pro 1.72

Teleport Pro 由美国Tennyson Maxwell公司开发,曾被PC Magazine评为”编辑选择奖”、ZDNet评为五星。它可以完全或部分下载一个网站上的内容,使用户能够离线浏览;可以在硬盘上创建一个与原网站完全相同的镜象;可以在网站上寻找并下载某一类型的文...

网络设置 NetSetMan Pro v5.2 多语言含简体中文

网络设置 NetSetMan Pro v5.2 多语言含简体中文

IP快速切换工具,你可以设置六组(免费版)不同的网络参数值,让使用者可以针对不同的网络环境,而调用不同的参数。可以快速设置计算机IP地址、子网掩码、默认网关、DNS、计算机名、DNS 域、工作组、WINS、打印机等。除此之外还可以让我们运行Script(例如:bat、cmd、vbs等等)。NetSe...

思维导图 iThoughtsX v9.4 for Mac

思维导图 iThoughtsX v9.4 for Mac

ThoughtsX 是一款Mac上非常好用的思维导图工具,新版界面也针对新系统做了扁平化设计, iThoughtsX 内置了大量精美的模板和素材以供绘制使用,并且支持导入MindManager、XMind等其他软件的文件,导出为PPT、PDF、Word、PNG等格式,可用于课程笔记、任务列表、头脑风...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。