新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
駭客偽造 SonicWall NetExtender VPN 應用程式 竊取安裝者的個資
2025 / 07 / 02
編輯部
攻擊者在經過竄改的SonicWall VPN產品中隱藏了惡意執行檔,能竊取安裝者的個資。SonicWall 發布資安威脅報告,詳細說明駭客如何散布該公司SSL VPN軟體NetExtender的竄改版本,竊取使用者密碼等配置資料。
攻擊手法分析
SonicWall與微軟威脅情報團隊合作識別威脅,發現駭客透過網路散播遭植入惡意程式的NetExtender 10.3.2.27版本,該版本使用「CITYLIGHT MEDIA PRIVATE LIMITED」公司的數位簽章。攻擊者讓受害者在搜尋正版NetExtender時,意外進入駭客操作的網站,並安裝被植入木馬的VPN應用程式。
駭客修改了NetExtender安裝程式的兩個關鍵元件:「NeService.exe」包含能繞過數位憑證驗證功能的修補程式,「NetExtender.exe」則包含將配置數據傳送給攻擊者的程式碼。
當用戶輸入VPN配置資訊並點擊連接後,惡意程式碼會透過8080連接埠將使用者名稱、密碼和網域等敏感資料傳送至
132.196.198.163
的遠端伺服器。
SonicWall與微軟已關閉相關網站並撤銷安裝程式的數位憑證。
SonicWall Capture ATP、資安管理服務以及微軟Defender均已加入對該安裝程式的偵測機制。官方強烈建議使用者僅從可信任的官方來源下載SonicWall應用程式。
專家評論
Rapid7偵測與應變服務資深經理Lonnie Best表示,從技術複雜度來看,這次被植入木馬的安裝程式「並不特別突出」。濫用數位憑證進行應用程式偽裝是常見攻擊手法,駭客利用可疑公司的程式碼簽署憑證,使惡意軟體看起來更合法。
最近有攻擊活動透過搜尋引擎優化投毒和Google廣告服務傳播,其中一些利用隱寫術技術的攻擊活動複雜程度更高。
這是SonicWall首次發現威脅行為者以此方式冒充NetExtender,據悉其他軟體廠商的產品也遭受類似竄改手法。
企業組織應建立完善的軟體下載政策,確保所有軟體都從官方管道取得,並部署端點偵測與回應解決方案監控異常網路連線。對於VPN等關鍵軟體,建議實施額外的驗證機制,包括檢查數位簽章有效性和軟體來源可信度。
使用者應提高對軟體來源的警覺性,避免透過搜尋引擎隨意下載軟體,在安裝前應確認數位簽章和來源的合法性。
本文轉載自 DarkReading。
VPN資安
偽造程式碼簽署憑證
最新活動
2026.06.11
看不見的戰場:看見威脅,從暗網到 AI 時代的企業主動防禦
2026.05.21
漢昕科技X線上資安黑白講【AI精準分析遏止郵件威脅,情資驅動曝險管理與自動回應】2026/5/21開講!
2026.05.22
OWASP LLM 安全實作課 - White Hat Doggy (WHD) 平台與工具簡介
2026.05.28
超越離線備份:建構企業級「不可變」與「零信任」數據保護防線
2026.05.28
超越離線備份:建構企業級「不可變」與「零信任」數據保護防線
2026.06.04
【數位產業署資安輔導資源分享說明會】看得見的防護,讓資安成為企業升級的關鍵戰力
2026.06.17
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/17台中站】
2026.06.24
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/24高雄站】
看更多活動
大家都在看
台灣男大生用軟體定義無線電癱瘓高鐵48分鐘,TETRA協定配置缺陷與OT資安漏洞引發警示
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
NGINX潛伏18年漏洞曝光:無需認證即可達成遠端程式碼執行
鴻海北美廠遭Nitrogen勒索軟體攻擊,凸顯製造業資安危機
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
資安人科技網
文章推薦
戴夫寇爾研究員挖掘 Microsoft 四項產品漏洞,Pwn2Own再奪冠
Meta 年度 Bug Bounty 研究者大會首度在台舉辦 聚焦 AI 與隱私保護、聯手 NVIDIA 強化資安防禦
OpenClaw 修補四項可串聯利用的安全漏洞「Claw Chain」