緊急通知:TeamViewer客戶端被黑客遠程控制
緊急通知
2019年10月11日,深圳網警在微博發布緊急通報稱,深圳市網絡與信息安全信息通報中心發現,近期有境外黑客組織APT41對
TeamViewer實施了網絡攻擊,并成功拿下TeamViewer公司的后臺管理系統,使得黑客組織可以訪問并控制任何安裝了
TeamViewer的客戶端。
圖一 預警通知
深圳網警相應處置建議
1、近期停止使用TeamViewer遠程管理軟件;
2、在防火墻中禁止用于TeamViewer遠程通訊的5938端口;
3、通過Web應用防火墻或其它設備禁止單位內主機回連teamviewer.com域名。
圖二 處置建議
深圳網警通報
關于TeamViewer客戶端被遠程控制的緊急通報:
我中心監測發現,近期有境外黑客組織APT41對TeamViewer實施了網絡攻擊,并成功拿下TeamViewer公司的后臺管理系統,使得黑客組織可以訪問并控制任何安裝了TeamViewer的客戶端。
鑒于上述情況可能引發安全事件,請全市各單位組織內設部門及下屬單位,各行業主管部門組織全體行業單位,立即開展以下工作。內容見圖。轉發擴散!
圖三 緊急通報
圖四 通報文章
一飛助力網絡安全,一飛網關配置
針對深圳網警給出的處理建議,一飛科技也將在這里給出維盟網關上的相應操作和配置:
1、更新特征庫
登錄維盟網關后,進入系統維護—特征庫更新—立即更新,當檢測到新的特征庫后點擊更新即可,這樣可以保證網關使用的特征庫是新的。
圖五 特征庫
2、配置阻止TeamViewer
配置阻止TeamViewer程序流量的行為識別策略。進入行為管理—行為識別,將訪問控制的方式更改為“允許規則之外的通過”,然后在下面的規則編輯中增加一條“阻止TeamViewer程序流量” 的控制策略。
圖六 相關配置
相關參數說明
1、狀態:啟用該條規則的狀態
2、控制方式:選擇阻止流量通過
3、執行順序:值越大,該規則越先執行,填65535
4、主機IP地址范圍:指需要被控制的電腦IP范圍,為空表示所有內網主機
5、應用協議:搜索并選擇TeamViewer
6、自定義IP協議:為空,不填
7、日志:記錄規則是否生效及生效時間等
圖七 TeamViewer流量被阻止
配置完這條規則之后重新打開TeamViewer軟件,發現網絡已經無法連接了,查看行為管理日志,發現TeamViewer的網絡連接流量已經全部被阻止,該行為管理策略配置成功。
網絡的危險無處不在,防不勝防,在虛擬世界沖浪一定要保護好自己,更要保護好自己手上的網絡設備。
智慧酒店弱電系統解決方案,酒店智能客房控制系統設計,酒店智能客房背景音樂設計,酒店智能化客房控制系統,酒店客房控制系統改造升級,酒店AI智能客控系統,星級酒店智能化設計方案,成都星級酒店客控系統升級,重慶星級酒店客控系統升級,貴陽星級酒店客控系統升級,德陽客房控制系統方案,瀘州客房控制系統方案,眉山客房控制系統方案。巴中酒店智能網絡工程設計,雅安酒店語音控制客房背景音樂,星級酒店語音控制客房背景音樂。哪家弱電公司做酒店客控系統做的好?酒店智能客房控制系統怎么做?酒店客房控制系統、酒店客房控制系統廠家、酒店客房控制系統品牌、酒店客房控制系統價格、酒店客房控制系統方案、酒店客房控制系統哪家好、酒店客房控制系統哪個品牌好、酒店客房控制系統哪個牌子好、酒店客房控制系統哪個廠家好、一飛科技酒店客控系統