新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
駭客偽造 SonicWall NetExtender VPN 應用程式 竊取安裝者的個資
2025 / 07 / 02
編輯部
攻擊者在經過竄改的SonicWall VPN產品中隱藏了惡意執行檔,能竊取安裝者的個資。SonicWall 發布資安威脅報告,詳細說明駭客如何散布該公司SSL VPN軟體NetExtender的竄改版本,竊取使用者密碼等配置資料。
攻擊手法分析
SonicWall與微軟威脅情報團隊合作識別威脅,發現駭客透過網路散播遭植入惡意程式的NetExtender 10.3.2.27版本,該版本使用「CITYLIGHT MEDIA PRIVATE LIMITED」公司的數位簽章。攻擊者讓受害者在搜尋正版NetExtender時,意外進入駭客操作的網站,並安裝被植入木馬的VPN應用程式。
駭客修改了NetExtender安裝程式的兩個關鍵元件:「NeService.exe」包含能繞過數位憑證驗證功能的修補程式,「NetExtender.exe」則包含將配置數據傳送給攻擊者的程式碼。
當用戶輸入VPN配置資訊並點擊連接後,惡意程式碼會透過8080連接埠將使用者名稱、密碼和網域等敏感資料傳送至
132.196.198.163
的遠端伺服器。
SonicWall與微軟已關閉相關網站並撤銷安裝程式的數位憑證。
SonicWall Capture ATP、資安管理服務以及微軟Defender均已加入對該安裝程式的偵測機制。官方強烈建議使用者僅從可信任的官方來源下載SonicWall應用程式。
專家評論
Rapid7偵測與應變服務資深經理Lonnie Best表示,從技術複雜度來看,這次被植入木馬的安裝程式「並不特別突出」。濫用數位憑證進行應用程式偽裝是常見攻擊手法,駭客利用可疑公司的程式碼簽署憑證,使惡意軟體看起來更合法。
最近有攻擊活動透過搜尋引擎優化投毒和Google廣告服務傳播,其中一些利用隱寫術技術的攻擊活動複雜程度更高。
這是SonicWall首次發現威脅行為者以此方式冒充NetExtender,據悉其他軟體廠商的產品也遭受類似竄改手法。
企業組織應建立完善的軟體下載政策,確保所有軟體都從官方管道取得,並部署端點偵測與回應解決方案監控異常網路連線。對於VPN等關鍵軟體,建議實施額外的驗證機制,包括檢查數位簽章有效性和軟體來源可信度。
使用者應提高對軟體來源的警覺性,避免透過搜尋引擎隨意下載軟體,在安裝前應確認數位簽章和來源的合法性。
本文轉載自 DarkReading。
VPN資安
偽造程式碼簽署憑證
最新活動
2026.08.13
2026 南科資安論壇
2026.08.27
2026 中部製造業資安論壇
2026.08.05
緊急救援與醫療場域的資安韌性
2026.08.11
智慧升級不踩雷|掌握 Claude on AWS 最佳實踐
2026.08.26
Veeam 攜手 Power Admin,建構從備份、監控到快速復原的資料韌性,打造全方位混合雲數據防禦體系 (高雄場)
2026.08.27
終結告警疲勞!Google SecOps 自動化防禦與 7×24 專家聯防實戰論壇
2026.08.28
HCL AppScan 應用程式安全檢測實作班
2027.08.06
2026迎戰合規新局上市櫃企業資安治理與風險評估實戰解析
看更多活動
大家都在看
AI代理人「YOLO模式」滲透泰國財政部 資安業者揭露自主式駭客攻擊
超越人類監督:前沿 AI 時代的新挑戰與應對
Sophos 推出 Sophos Fusion,打造完整的 AI 原生資安防禦系統
JFrog證實:OpenAI模型利用Artifactory零時差漏洞逃逸測試環境,八項CVE曝光
輝達攜37家科技巨頭成立「開放安全AI聯盟」 呼應Hugging Face遭AI代理入侵事件
資安人科技網
文章推薦
資安署發布《資安事件應變處理行動指引》:四階段、六情境SOP之外,點名管理階層須負治理責任
Anthropic揭露Claude意外入侵真實系統 六起事件源於測試環境防護漏洞
Unit 42揭露中國駭客組織以 DeepSeek 驅動AI代理自主入侵全球伺服器