当前位置:首页 > 问答百科 > 正文内容

netsarang是什么软件(xmanager enterprise 5 对于个人使用也开始收费了吗)

福瑞号2023-05-29 09:44:05问答百科170

Netsarang是一个提供远程服务器管理的软件公司,旗下产品包括Xmanager、Xshell等。其主要功能是远程连接Unix/Linux主机并实现远程X服务。



服务器“后门”大开,金融、能源已成数据泄露重灾区

netsarang是什么软件(xmanager enterprise 5 对于个人使用也开始收费了吗)-图1

近日,安全研究人员发现NetSarang的服务器管理软件被嵌入ShadowPad后门程序。该后门程序不仅能够下载并执行其它恶意软件,还会窃取用户数据,导致用户敏感信息泄露。亚信安全已经截获该后门程序,将其命名为TROJ_SHADOWPACK.A。

netsarang是什么软件(xmanager enterprise 5 对于个人使用也开始收费了吗)-图2

NetSarang产品包括网络管理软件、服务器和系统管理工作站软件,如:Xmanager,Xshell。由于该软件被大量用户使用,所以其影响行业范围比较广,包括银行金融机构、能源行业以及制药行业等。

NetSarang已经承认此次后门事件,并开始实施策略。据NetSarang透露,他们已经开始建立全新独立的基础设施,检查每个设备,列出白名单,然后将这些设备依次放到新的基础设施中。这个过程可能要几周的时间,目的是要保证NetSarang不再发生类似事件。

ShadowPad技术细节分析

通过深入分析,我们发现ShadowPad每隔8小时会被唤起,向攻击者控制的域发送被感染系统的相关信息。每个月会唤起不同的域。如果攻击者对收到的信息感兴趣,其会通过命令和控制(CC)服务器发送指令,触发后门程序执行其它的有效载荷,获取更多有价值信息。

我们在动态链接库文件nssock2.dll中发现了ShadowPad恶意代码,值得注意的是,该病毒的加密层和功能层机制会阻止后门激活,其只有收到CC服务器发送的特定数据包后才能激活。与之前putty汉化版被植入后门不同,此次黑客是在源码中植入后门,导致NetSarang的官方版本也受到影响。并且由于dll文件已有官方签名,众多杀毒软件依据白名单机制没有报毒。

受影响的版本:

•XmanagerEnterprise5.0Build1232

•Xmanager5.0Build1045

•Xshell5.0Build1322

•Xftp5.0Build1218

•Xlpd5.0Build1220

如何确认是否感染该后门程序?

可通过查看nssock2.dll的版本来确定是否受此影响:在软件安装目录下找到nssock2.dll文件,右键查看文件属性,如果版本号为5.0.0.26则存在恶意代码:

netsarang是什么软件(xmanager enterprise 5 对于个人使用也开始收费了吗)-图3

纵观过去,合法软件被注入恶意程序进行传播屡见不鲜,NetSarang后门事件只是其中之一。此外,合法的财务软件被用来传播Petya勒索病毒;BitTorrent客户端被嵌入Mac勒索病毒KeRanger;甚至于官方版本的在线游戏感染了臭名昭著的PlugX后门程序;基于Mac的开源视频转码应用程序的镜像下载服务器也被用来传播Proton后门等等。

网络威胁无处不在,我们建议用户加强网络基础设施安全性,建立合理的安全保护机制,如网络分段、数据分类以及数据加密等,防止数据泄露及破坏。

亚信安全教你如何防范

目前厂商NetSarang已经修复了该问题,请及时升级软件版本。

亚信安全病毒码版本13.594.60(云病毒码版本13.594.71)已经可以检测,请用户及时升级病毒码版本。

亚信安全TDA已经更新规则,可以有效检测此类威胁,规则如下:

2308:PossibleDGA-DNS(Response)

扫描二维码推送至手机访问。

版权声明:本文由福瑞号发布,如需转载请注明出处。

本文链接:https://www.furui.com.cn/177487.html

“netsarang是什么软件(xmanager enterprise 5 对于个人使用也开始收费了吗)” 的相关文章

a6相纸是几寸的照片(A6相纸到底是几寸)

a6相纸是几寸的照片(A6相纸到底是几寸)

约等于6寸:A6为105*148毫米(4英寸×6英寸) 标准6寸是102*152毫米,标准5寸为89*127毫米但A6相纸是105*148毫米(4英寸×6英寸),所以大约是约等于6寸。 1965年,国家标准规定图书杂志的开本为A、B、C三组。 A组是用原整张纸张为841毫米×1189毫米裁切的 B组...

黄鳝什么梗(王者荣耀:英雄都有哪些奇葩的外号)

黄鳝什么梗(王者荣耀:英雄都有哪些奇葩的外号)

王者荣耀现在已经算得上是全民手游,至今为止峡谷中已有103位英雄(算上艾琳),老玩家都会根据自己的习惯给他们取外号,有些英雄说出名字有可能不知道是谁,但要是说出外号马上就能认出来。这些外号有的只有老玩家才知道,鲁班是外号最多的英雄吗? 01 鲁班七号 小白其实也忘了鲁班的原名...

遂有灵通之意的遂是什么意思(大闹天宫多奇变)

遂有灵通之意的遂是什么意思(大闹天宫多奇变)

由于太上老君的强力介入,使得孙悟空大闹天宫的过程诸多奇变突起。 而玉帝作为天庭的CEO,最顶级的先天大神,其统御之术更是深不可测。玉帝无论行事颁旨,绝不可能让人一眼就看出其真实目的。 大闹天宫,且不说道教的三清、四御这些顶级大神,就算是三清的弟子们,比如阐教十二金仙:二郎真君的师尊玉鼎真人,哪咤的师...

路飞救艾斯多少集(路飞救艾斯多少集)

路飞救艾斯多少集(路飞救艾斯多少集)

1.路飞救艾斯是第416集。 2.这里也引发的顶上战争,白胡子海贼团为救被海军抓住的第二队队长波特卡斯·D·艾斯而发动了战争。战争结果是白胡子海贼团战败,船长爱德华·纽盖特(白胡子)以及波特卡斯·D·艾斯战死。这场战争对世界格局影响巨大,加剧了大海贼时代的进程。 3.艾斯是ONE PIECE官方...

minutes怎么读(分钟的英文单词和单位缩写的字母形式)

minutes怎么读(分钟的英文单词和单位缩写的字母形式)

时间单位“分钟”对应的英文单词是“minute”,复数形式为“minutes”,二者的英文缩写形式分别为“min”、“mins”。 1.在数学、物理、化学等理科学科上,“分钟”的单位缩写形式为“min”(不区分单复数)。如:1分钟(1 min),3分钟(3 min)。 2.在英文中或英文环境中“分...

粥米是什么米(粥米是什么米)

粥米是什么米(粥米是什么米)

煮饭的米长而细,煮粥的米圆而短。 1、煮饭一般用灿米。 籼米系用籼型非糯性稻谷制成的米称为籼米。米粒细长形或长椭圆百形,长者长度度在7毫米以上,蒸煮后出饭率高,黏性较小,米质较脆,煮后软韧有劲而不粘,食味细腻可口。 2、煮粥一般用粳米。 粳米是大米的一种,常见的主食,种植历史已有6900多年,是问...