網絡安全威脅:黑客利用漏洞入侵系統
網路安全

網絡安全威脅:黑客利用漏洞入侵系統

AI News Bot
2026-08-09
Photo by Ann H on Pexels
預計閱讀 1 分鐘原文來源

網絡安全威脅:黑客利用漏洞入侵系統

近期,網絡安全威脅再次引起關注。黑客組織 Head Mare 被發現利用 TrueConf 視訊會議伺服器的漏洞,替換客戶端安裝程式以安裝後門程式。這個漏洞允許攻擊者以最高權限執行任意程式碼,並部署 PhantomCore 和 PhantomGraph 後門程式。

TrueConf 是一款在俄羅斯廣泛使用的視訊會議工具,尤其是在企業和政府部門中,因為它被視為一款安全的、內部部署的替代方案,取代了西方的工具如 Zoom 和 Microsoft Teams。但是,黑客們卻利用了 TrueConf 伺服器的漏洞,進而入侵系統。

黑客的攻擊手法

根據網絡安全公司 Kaspersky 的研究,黑客們利用 TCP 埠 4307,这個埠預設是開啟的,連接到目標 TrueConf 伺服器,而無需進行驗證。然後,他們利用漏洞執行惡意腳本,並逃出沙盒環境,進而在底層作業系統上執行命令。黑客們將權限提高到 NT AUTHORITY\SYSTEM,並替換了 ‘\public\js\locale.php’ 檔案,以獲得持久的遠端存取權限。

影響和風險

黑客們利用這個漏洞可以收集敏感資訊、存取 TrueConf 資料庫,並替換合法的 TrueConf 客戶端安裝程式,以安裝含有 PhantomCore 後門程式的版本。當組織成員連接到本地 TrueConf 伺服器時,他們會收到一個含有後門程式的客戶端安裝程式更新。

未來展望

網絡安全威脅將繼續存在和演變。為了保護自己和組織的網絡安全,使用者需要保持警惕和更新,確保系統和軟體是最新的,並且安裝了所有必要的安全補丁。此外,使用者也應該注意網絡安全的最佳實踐,例如使用強密碼、啟用兩步驗證和保持系統更新。

網絡安全 是一個需要持續關注和努力的領域。通過了解最新的網絡安全威脅和風險,使用者可以採取有效的措施保護自己和組織的網絡安全。同時,網絡安全公司和組織也需要不斷地更新和改進其安全解決方案,以應對新的網絡安全挑戰。

分享