緊急通知:TeamViewer客戶端被黑客遠程控制
緊急通知
2019年10月11日,深圳網(wǎng)警在微博發(fā)布緊急通報稱,深圳市網(wǎng)絡與信息安全信息通報中心發(fā)現(xiàn),近期有境外黑客組織APT41對
TeamViewer實施了網(wǎng)絡攻擊,并成功拿下TeamViewer公司的后臺管理系統(tǒng),使得黑客組織可以訪問并控制任何安裝了
TeamViewer的客戶端。
圖一 預警通知
深圳網(wǎng)警相應處置建議
1、近期停止使用TeamViewer遠程管理軟件;
2、在防火墻中禁止用于TeamViewer遠程通訊的5938端口;
3、通過Web應用防火墻或其它設備禁止單位內(nèi)主機回連teamviewer.com域名。
圖二 處置建議
深圳網(wǎng)警通報
關于TeamViewer客戶端被遠程控制的緊急通報:
我中心監(jiān)測發(fā)現(xiàn),近期有境外黑客組織APT41對TeamViewer實施了網(wǎng)絡攻擊,并成功拿下TeamViewer公司的后臺管理系統(tǒng),使得黑客組織可以訪問并控制任何安裝了TeamViewer的客戶端。
鑒于上述情況可能引發(fā)安全事件,請全市各單位組織內(nèi)設部門及下屬單位,各行業(yè)主管部門組織全體行業(yè)單位,立即開展以下工作。內(nèi)容見圖。轉發(fā)擴散!
圖三 緊急通報
圖四 通報文章
一飛助力網(wǎng)絡安全,一飛網(wǎng)關配置
針對深圳網(wǎng)警給出的處理建議,一飛科技也將在這里給出維盟網(wǎng)關上的相應操作和配置:
1、更新特征庫
登錄維盟網(wǎng)關后,進入系統(tǒng)維護—特征庫更新—立即更新,當檢測到新的特征庫后點擊更新即可,這樣可以保證網(wǎng)關使用的特征庫是新的。
圖五 特征庫
2、配置阻止TeamViewer
配置阻止TeamViewer程序流量的行為識別策略。進入行為管理—行為識別,將訪問控制的方式更改為“允許規(guī)則之外的通過”,然后在下面的規(guī)則編輯中增加一條“阻止TeamViewer程序流量” 的控制策略。
圖六 相關配置
相關參數(shù)說明
1、狀態(tài):啟用該條規(guī)則的狀態(tài)
2、控制方式:選擇阻止流量通過
3、執(zhí)行順序:值越大,該規(guī)則越先執(zhí)行,填65535
4、主機IP地址范圍:指需要被控制的電腦IP范圍,為空表示所有內(nèi)網(wǎng)主機
5、應用協(xié)議:搜索并選擇TeamViewer
6、自定義IP協(xié)議:為空,不填
7、日志:記錄規(guī)則是否生效及生效時間等
圖七 TeamViewer流量被阻止
配置完這條規(guī)則之后重新打開TeamViewer軟件,發(fā)現(xiàn)網(wǎng)絡已經(jīng)無法連接了,查看行為管理日志,發(fā)現(xiàn)TeamViewer的網(wǎng)絡連接流量已經(jīng)全部被阻止,該行為管理策略配置成功。
網(wǎng)絡的危險無處不在,防不勝防,在虛擬世界沖浪一定要保護好自己,更要保護好自己手上的網(wǎng)絡設備。
智慧酒店弱電系統(tǒng)解決方案,酒店智能客房控制系統(tǒng)設計,酒店智能客房背景音樂設計,酒店智能化客房控制系統(tǒng),酒店客房控制系統(tǒng)改造升級,酒店AI智能客控系統(tǒng),星級酒店智能化設計方案,成都星級酒店客控系統(tǒng)升級,重慶星級酒店客控系統(tǒng)升級,貴陽星級酒店客控系統(tǒng)升級,德陽客房控制系統(tǒng)方案,瀘州客房控制系統(tǒng)方案,眉山客房控制系統(tǒng)方案。巴中酒店智能網(wǎng)絡工程設計,雅安酒店語音控制客房背景音樂,星級酒店語音控制客房背景音樂。哪家弱電公司做酒店客控系統(tǒng)做的好?酒店智能客房控制系統(tǒng)怎么做?酒店客房控制系統(tǒng)、酒店客房控制系統(tǒng)廠家、酒店客房控制系統(tǒng)品牌、酒店客房控制系統(tǒng)價格、酒店客房控制系統(tǒng)方案、酒店客房控制系統(tǒng)哪家好、酒店客房控制系統(tǒng)哪個品牌好、酒店客房控制系統(tǒng)哪個牌子好、酒店客房控制系統(tǒng)哪個廠家好、一飛科技酒店客控系統(tǒng)