歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
駭客偽造 SonicWall NetExtender VPN 應用程式 竊取安裝者的個資
2025 / 07 / 02
編輯部
攻擊者在經過竄改的SonicWall VPN產品中隱藏了惡意執行檔,能竊取安裝者的個資。SonicWall 發布資安威脅報告,詳細說明駭客如何散布該公司SSL VPN軟體NetExtender的竄改版本,竊取使用者密碼等配置資料。
攻擊手法分析
SonicWall與微軟威脅情報團隊合作識別威脅,發現駭客透過網路散播遭植入惡意程式的NetExtender 10.3.2.27版本,該版本使用「CITYLIGHT MEDIA PRIVATE LIMITED」公司的數位簽章。攻擊者讓受害者在搜尋正版NetExtender時,意外進入駭客操作的網站,並安裝被植入木馬的VPN應用程式。
駭客修改了NetExtender安裝程式的兩個關鍵元件:「NeService.exe」包含能繞過數位憑證驗證功能的修補程式,「NetExtender.exe」則包含將配置數據傳送給攻擊者的程式碼。
當用戶輸入VPN配置資訊並點擊連接後,惡意程式碼會透過8080連接埠將使用者名稱、密碼和網域等敏感資料傳送至
132.196.198.163
的遠端伺服器。
SonicWall與微軟已關閉相關網站並撤銷安裝程式的數位憑證。
SonicWall Capture ATP、資安管理服務以及微軟Defender均已加入對該安裝程式的偵測機制。官方強烈建議使用者僅從可信任的官方來源下載SonicWall應用程式。
專家評論
Rapid7偵測與應變服務資深經理Lonnie Best表示,從技術複雜度來看,這次被植入木馬的安裝程式「並不特別突出」。濫用數位憑證進行應用程式偽裝是常見攻擊手法,駭客利用可疑公司的程式碼簽署憑證,使惡意軟體看起來更合法。
最近有攻擊活動透過搜尋引擎優化投毒和Google廣告服務傳播,其中一些利用隱寫術技術的攻擊活動複雜程度更高。
這是SonicWall首次發現威脅行為者以此方式冒充NetExtender,據悉其他軟體廠商的產品也遭受類似竄改手法。
企業組織應建立完善的軟體下載政策,確保所有軟體都從官方管道取得,並部署端點偵測與回應解決方案監控異常網路連線。對於VPN等關鍵軟體,建議實施額外的驗證機制,包括檢查數位簽章有效性和軟體來源可信度。
使用者應提高對軟體來源的警覺性,避免透過搜尋引擎隨意下載軟體,在安裝前應確認數位簽章和來源的合法性。
本文轉載自 DarkReading。
VPN資安
偽造程式碼簽署憑證
最新活動
2026.01.16
2026 高科技產業供應鏈機制與安全管理和ISO相關標準高峰論壇
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
看更多活動
大家都在看
Fortinet FortiGate 雙漏洞公開僅三天即遭攻擊 駭客偽造 SAML 訊息竊取防火牆配置
React2Shell 滿分漏洞遭瘋狂利用 Google 揭露至少八個中國駭客組織加入攻擊行列
MITRE 公布 2025 年25個最危險軟體弱點:XSS 蟬聯榜首,六大新弱點首度入榜
2026資安三大趨勢預測: AI工業化推升攻擊自動化,多雲與供應鏈仍為駭客主戰場,企業治理破口成AI攻擊跳板
卡巴斯基報告:2025上半年智慧型手機攻擊大幅增加 惡意軟體威脅持續升級
資安人科技網
文章推薦
中國駭客利用Cisco電郵安全設備零時差漏洞植入後門程式
F5發布2026資安四大預測:SaaS中斷事件敲響警鐘,服務韌性、AI防護、後量子加密成企業關鍵課題
調查:近六成民眾從不查證資訊真偽!「高自信、低行動」成企業社交工程攻擊破口