歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
駭客偽造 SonicWall NetExtender VPN 應用程式 竊取安裝者的個資
2025 / 07 / 02
編輯部
攻擊者在經過竄改的SonicWall VPN產品中隱藏了惡意執行檔,能竊取安裝者的個資。SonicWall 發布資安威脅報告,詳細說明駭客如何散布該公司SSL VPN軟體NetExtender的竄改版本,竊取使用者密碼等配置資料。
攻擊手法分析
SonicWall與微軟威脅情報團隊合作識別威脅,發現駭客透過網路散播遭植入惡意程式的NetExtender 10.3.2.27版本,該版本使用「CITYLIGHT MEDIA PRIVATE LIMITED」公司的數位簽章。攻擊者讓受害者在搜尋正版NetExtender時,意外進入駭客操作的網站,並安裝被植入木馬的VPN應用程式。
駭客修改了NetExtender安裝程式的兩個關鍵元件:「NeService.exe」包含能繞過數位憑證驗證功能的修補程式,「NetExtender.exe」則包含將配置數據傳送給攻擊者的程式碼。
當用戶輸入VPN配置資訊並點擊連接後,惡意程式碼會透過8080連接埠將使用者名稱、密碼和網域等敏感資料傳送至
132.196.198.163
的遠端伺服器。
SonicWall與微軟已關閉相關網站並撤銷安裝程式的數位憑證。
SonicWall Capture ATP、資安管理服務以及微軟Defender均已加入對該安裝程式的偵測機制。官方強烈建議使用者僅從可信任的官方來源下載SonicWall應用程式。
專家評論
Rapid7偵測與應變服務資深經理Lonnie Best表示,從技術複雜度來看,這次被植入木馬的安裝程式「並不特別突出」。濫用數位憑證進行應用程式偽裝是常見攻擊手法,駭客利用可疑公司的程式碼簽署憑證,使惡意軟體看起來更合法。
最近有攻擊活動透過搜尋引擎優化投毒和Google廣告服務傳播,其中一些利用隱寫術技術的攻擊活動複雜程度更高。
這是SonicWall首次發現威脅行為者以此方式冒充NetExtender,據悉其他軟體廠商的產品也遭受類似竄改手法。
企業組織應建立完善的軟體下載政策,確保所有軟體都從官方管道取得,並部署端點偵測與回應解決方案監控異常網路連線。對於VPN等關鍵軟體,建議實施額外的驗證機制,包括檢查數位簽章有效性和軟體來源可信度。
使用者應提高對軟體來源的警覺性,避免透過搜尋引擎隨意下載軟體,在安裝前應確認數位簽章和來源的合法性。
本文轉載自 DarkReading。
VPN資安
偽造程式碼簽署憑證
最新活動
2025.09.10
【從外部到內部:AI如何重新定義資安攻防戰線】實體研討會
2025.09.05
從零開始學IT網路 – 5 天帶你掌握 IT 網路核心、拿下國際認證!
2025.09.05
商丞科技『ForestSafe 特權帳號管理軟體』與『Silverfort 身份安全平台』網路視訊研討會。
2025.09.11
9/11-9/12【API 安全開發指南:漏洞修復與授權管理實務】兩日精華班
2025.09.18
「密碼規範越嚴,反而更危險?」從稽核角度解讀帳號管理誤區與最佳實務
2025.09.24
資安攻防演練
2025.09.25
面對勒索病毒威脅,資料遺失怎麼辦?3 招讓備份真的能用
看更多活動
大家都在看
偽ChatGPT應用程式傳播Play勒索軟體 攻擊Windows零時差漏洞
威脅警報:全球大規模釣魚攻擊正在蔓延
NIST發布輕量級加密新標準 為物聯網設備築起安全防線
中國Silk Typhoon駭客組織利用雲端信任關係發動供應鏈攻擊
GreyNoise示警:大規模RDP掃描攻擊恐為新漏洞曝光前兆
資安人科技網
文章推薦
Storm-0501網攻組織轉戰雲端 創新勒索手法威脅企業
從 CVE 漏洞探討 AI 機器人及可移動智慧載具面臨的各種資安風險
Google 證實:Salesloft Drift 資安漏洞擴大 相關整合平台認證令牌應視為已遭駭