
根據中國科技新聞網站 cnbeta 報導指出,TeamViewer 遠端控制軟體被駭客組織 APT41 入侵,並取得後台管理系統權限。駭客可直接進入已安裝 TeamViewer 的使用者電腦盜取資料。
cnbeta 報導公布一份由深圳市網絡與訊息安全訊息通報中心提供的資料,內容指出駭客組織 APT41 網路攻擊 TeamViewer,並成功拿下 TeamViewer 後台管理系統,使駭客組織得以存取及控制已安裝 TeamViewer 程式的使用者電腦。
雖然官方至今仍未回應,而深圳市網絡與訊息安全訊息通報中心則建議使用者暫時不要使用 TeamViewer、防火牆也禁止用於 TeamViewer 遠端通訊的 5938 連接埠,以及透過 Web 應用防火牆或其他裝置禁止主機連接 Teamviewer.com 伺服器,避免造成任何損失。
除了深圳市網絡與訊息安全訊息通報中心提供的資料,外國研究人員 Christopher Glyer 亦有在社群媒體提到相關資訊。
Kind of neat – FLARE figured out they could brute force key space of ~4 billion keys (relatively small) based on the volume serial ID to decrypt the payload
This enabled us to identify two new malware families #FireEyeSummit pic.twitter.com/AkzqTioyyc
— Christopher Glyer (@cglyer) 2019年10月10日