停用远程工具TeamViewer?深圳市网络信息安全中心发出了通报

看到国外对 APT41 的分析,搞了这么多年安全,还是吓了一跳,这个世界真比你想像中还要可怕。
- APT41 攻破了 TeamViewer 公司,使其能够访问安装了 TeamViewer 的任何系统。
- 名为 MESSAGETAP 的电信公司的 Linux 系统中发现了新的 APT41 恶意软件家族,其可根据特征监控电话和 SMS 记录。
- APT41 实施了软件供应链攻击,包括CCleaner、Netsarang、league of legends、fifa online 3 等。
顺便提供给大家防护措施:
- 近期停止使用TeamViewer软件
- 在防火墙中禁止用于TeamViewer 远程通讯端口 5938
- 打开防火墙,设置禁止teamviewer.com 访问
- 网管在路由器开启权限,禁止teamviewer.com进出