Ìá½»ÐèÇó
    *
    *

    *
    *
    *
    Á¢¼´Ìá½»
    µã»÷¡±Á¢¼´Ìá½»¡±£¬±íÃ÷ÎÒÀí½â²¢Í¬Òâ ¡¶»Æ½ð³Ç¿Æ¼¼Òþ˽Ìõ¿î¡·

    logo

      ²úÆ·Óë·þÎñ
      ½â¾ö·½°¸
      ¼¼ÊõÖ§³Ö
      ºÏ×÷·¢Õ¹
      ¹ØÓڻƽð³Ç

      ÉêÇëÊÔÓÃ
        ±»ÒÅÍüµÄÔ¶³Ì·ÃÎʹ¤¾ßÈçºÎ½«×éÖ¯ÖÃÓÚ·çÏÕÖ®ÖÐ
        ·¢²¼Ê±¼ä£º2025-07-07 ÔĶÁ´ÎÊý£º 1027 ´Î

        Ô¶³Ì·ÃÎʹ¤¾ß£¨Èç TeamViewer ºÍ AnyDesk£©ÒÔ¼°ÎïÁªÍø£¨IoT£©É豸£¬ÕýÔ½À´Ô½ÆÕ±éµØ³öÏÖÔÚÆóÒµÍøÂçÖС£ÕâЩ¹¤¾ßÓÐÖî¶àºÃ´¦£¬ÀýÈçÖ§³ÖÍŶӸü¸ßЧµØ¹¤×÷¡£


        µ«ÊÇ£¬ÈçͬÈκÎм¼ÊõµÄ±¬·¢Ò»Ñù£¬ÍøÂç·¸×ï·Ö×ÓÕý»ý¼«Ñ°ÕÒÀûÓÃÕâЩ¹¤¾ßµÄ;¾¶£¬ÔÚijЩÇé¿öÏ£¬ËüÃÇÉõÖÁÄܰïÖú·¸×ï·Ö×ÓÈÆ¹ý×éÖ¯Ô­±¾Ç¿´óµÄ»Æ½ð³Ç¹ÙÍø·ÀÓù¡£


        È»¶ø£¬Ñ°Çó±£»¤×éÖ¯¹¥»÷ÃæµÄÍŶÓÍùÍùºöÊÓÁ˱£»¤ÕâЩ·ÃÎʵã¡£ÔÚÉæ¼°Ô¶³Ì·ÃÎÊ»ò IoT É豸ʱ£¬ºÜÉÙ¿¼ÂÇÕûÌ廯½ð³Ç¹ÙÍø¼Ü¹¹£¬»Æ½ð³Ç¹ÙÍøÍŶӳ£³£¶Âסһ¸ö©¶´È´ÁôÏÂÁíÒ»¸ö¡£ÊÂʵÉÏ£¬Ðí¶àÆóÒµÔÚʹÓÃÖÇÄÜÉ豸ʱ£¬ÍêȫûÓвÉÈ¡ÈκοØÖÆ´ëÊ©À´»º½âÆä´øÀ´µÄ·çÏÕ¡£


        ±¾ÎĽ«ÌÖÂۻƽð³Ç¹ÙÍøÍŶÓÈçºÎÈ·±£Æä×éÖ¯µÄ»Æ½ð³Ç¹ÙÍø·ÀÓùÄܹ»±£»¤Õû¸ö¹¥»÷Ãæ£¬°üÀ¨Ô¶³Ì·ÃÎʹ¤¾ßºÍ IoT É豸¡£


        ͼƬ


        Ò»£®ÎªºÎÔ¶³Ì·ÃÎʹ¤¾ß³ÉΪÈÈÃÅÈë¿Ú


        ÈçǰËùÊö£¬Ô¶³Ì·ÃÎʹ¤¾ßµÄ»Æ½ð³Ç¹ÙÍøÐÔ³£³£Òò×·ÇóÒ×ÓÃÐԺͲ¿Êð±ã½ÝÐÔ¶ø±»ºöÊÓ£¬¶øÕâÁ½µãÕýÊÇʱ¼äºÍ×ÊÔ´½ôÕŵÄÍŶӵÄÍ´µã¡£


        IoT É豸ҲÊÇÈç´Ë¡£È»¶ø£¬²¢·ÇËùÓÐÕâЩ¹¤¾ßÔÚ¹¹½¨Ê±¶¼¿¼ÂÇÁ˻ƽð³Ç¹ÙÍøÐÔ£¬ÕâʹµÃ×éÖ¯ÃæÁÙ·çÏÕ¡£ÉõÖÁÔÚijЩÇé¿öÏ£¬Óû§¿ÉÄÜ»áäĿµØÏàÐÅËûÃÇÕýÔÚʹÓõÄÈí¼þ»ò¹¤¾ßÊǻƽð³Ç¹ÙÍøµÄ¡£


        Ðí¶à¹¤¾ß¿ÉÄÜ´øÓÐĬÈÏÃÜÂëºÍ±ê×¼µÄÈÏ֤ϵͳ£¬ÕâЩ¶¼ÐèÒª¶îÍâµÄ»Æ½ð³Ç¹ÙÍø²ã£¬Èç¶àÒòËØÈÏÖ¤£¨MFA£©ºÍÁãÐÅÈÎÍøÂç·ÃÎÊ£¨ZTNA£©²ßÂÔÀ´±£»¤¡£


        ¸üÖØÒªµÄÊÇ£¬²¢·ÇËùÓÐÓû§¶¼Äܳä·ÖÀí½âδÍ×ÉÆ±£»¤µÄÔ¶³Ì·ÃÎʹ¤¾ßºÍ IoT É豸µÄ»Æ½ð³Ç¹ÙÍøÒþ»¼¡£¾¡¹ÜÔ±¹¤Í¨³£Êܹý¹ØÓÚ¸ü´«Í³¹¥»÷ý½é£¨ÈçÍøÂçµöÓ㣩·çÏյĽÌÓý£¬µ«Ô¶³Ì·ÃÎÊÈí¼þµÄ·çÏÕ¿ÉÄܹ¹³ÉÁËÒ»¸ö»Æ½ð³Ç¹ÙÍøÖªÊ¶Ã¤Çø¡£


        Óû§ÐèÒªÀí½â´ËÀ๥»÷ý½éËù´øÀ´µÄ·çÏÕµÄÑÏÖØÐÔ£¬ÆóÒµ¿ÉÒÔͨ¹ýÏÖʵÉú»îÖеÄÀý×ÓÈÃÕâÀ๥»÷±äµÃÉú¶¯¾ßÌå¡£


        ¶þ£®²¢·Çͯ»°£ºÀûÓÃÍøÂçÉãÏñÍ·ÈÆ¹ýEDR


        ÒÔ×î½üµÄAnyDeskÔ¶³Ì·ÃÎÊ©¶´ÀûÓÃʼþΪÀý£¬ÀÕË÷Èí¼þ×éÖ¯Akiraͨ¹ýÍøÂçÉãÏñÍ·³É¹¦²¿ÊðÀÕË÷Èí¼þ¡£


        AkiraÀÕË÷Èí¼þ×éÖ¯×î³õͨ¹ýÔ¶³Ì·ÃÎʽâ¾ö·½°¸ÈëÇÖÍøÂç£¬Ëæºó²¿ÊðAnyDeskÀ´Î¬³Ö³ÖÐøµÄÔ¶³Ì·ÃÎÊ¡£ËûÃÇͨ¹ýʹÓÃÔ¶³Ì×ÀÃæÐ­Ò飨RDP£©À´ä¯ÀÀÍøÂç·þÎñÆ÷£¬´Ó¶øÄ£·ÂµäÐ͵ĹÜÀíÔ±»î¶¯¡£


        È»ºóËûÃÇÔÚһ̨Windows·þÎñÆ÷Éϲ¿ÊðÁËÒ»¸ö°üº¬¡°win.exe¡±ÀÕË÷Èí¼þ¶þ½øÖÆÎļþµÄÊÜÃÜÂë±£»¤µÄZIPÎļþ¡£ÐÒÔ˵ÄÊÇ£¬»Æ½ð³Ç¹ÙÍøÐ­Òé½øÐÐÁ˸ÉÔ¤£¬¶Ëµã¼ì²âºÍÏìÓ¦£¨EDR£©½â¾ö·½°¸¸ôÀëÁËÎļþ£¬´Ó¶ø·ÀÖ¹ÁËË𻵡£


        È»¶ø·¸×ï·Ö×Ó²¢Î´ÆøÄÙ£¬ËûÃÇͨ¹ýÄÚ²¿ÍøÂçɨÃè·¢ÏÖÁËÒ»¸öÒ×Êܹ¥»÷µÄÍøÂçÉãÏñÍ·×÷ΪÐÂÄ¿±ê¡£¾­¹ý½øÒ»²½Õì²ì£¬ËûÃÇ·¢ÏÖ¸ÃÍøÂçÉãÏñÍ·´æÔÚδÐÞ²¹µÄ¹Ø¼ü©¶´£¬ÔËÐÐÔÚÖ§³ÖÃüÁîÖ´ÐÐµÄ Linux ²Ù×÷ϵͳÉÏ£¬²¢ÇÒȱ·¦»ùÓÚÉ豸µÄÐÐΪ¼ì²â¡£·¸×ï·Ö×ÓѸËÙ²¿ÊðÁË»ùÓÚ Linux µÄÀÕË÷Èí¼þ£¬Ñ¡Ôñ SMB ЭÒé³É¹¦ÊµÏÖÁËÓë·þÎñÆ÷µÄͨÐÅ£¬ÀÕË÷Èí¼þ¹¥»÷¿ªÊ¼£¬¼ÓÃÜÁËÕû¸öÍøÂçµÄÎļþ¡£


        Ïñ´Ë°¸ÀýÖеÄÍøÂçÉãÏñÍ·ÕâÑùµÄ IoT É豸£¬Í¨³£ÏñÔ¶³Ì·ÃÎʹ¤¾ßÒ»Ñù£¬Ôڻƽð³Ç¹ÙÍø·À»¤·½ÃæÈÝÒ×±»ºöÊÓ£¬Ê¹ÆäÒ×ÓÚ±»ÀûÓᣴËʼþ͹ÏԻƽð³Ç¹ÙÍøÍŶÓÈýµãÎÊÌ⣺Զ³Ì¹¤¾ßÅäÖÃȱÏÝ¡¢ÎïÁªÍøÉ豸·À»¤Õæ¿Õ¡¢ÒÔ¼°ÍþвÏìÓ¦²»³¹µ×ÐÔ¡£


        Èý£®»Ø¹é»ù´¡£º²»¶ÏÑݱäµÄTTP²»Ò»¶¨ÐèÒªÐÂÓ±µÄ½â¾ö·½°¸


        ºÜ´ó³Ì¶ÈÉÏ£¬ÀÕË÷Èí¼þÍÅ»ïµÄÐÐΪÊÇÁ¬¹áµÄ¡£ËûÃǼá³ÖʹÓÃÓÐЧÇÒÓÐÀû¿ÉͼµÄ·½·¨¡£ÔÚÐí¶àÇé¿öÏ£¬×öºÃ»ù´¡¹¤×÷£¬Èç³¹µ×µÄÍøÂç¼à¿ØºÍ¶¨ÆÚ´ò²¹¶¡£¬¾Í¿ÉÒÔ½µµÍ¶îÍâ·çÏÕ¡£


        ×é֯Ӧͨ¹ý¶¨ÆÚÍⲿɨÃèʶ±ð¸ß·çÏÕ©¶´£¬È籩¶µÄÎïÁªÍøÉ豸¼°Î´·À»¤µÄÔ¶³Ì·ÃÎʹ¤¾ß£¬ÕâЩɨÃè´ÓÍⲿÊÀ½çµÄÊÓ½ÇչʾÁË×éÖ¯µÄ»Æ½ð³Ç¹ÙÍøÌ¬ÊÆ£¬ÀàËÆÓÚÍþвÐÐΪÕß»áÈçºÎѰÕÒºÏÊÊ£¨ÇÒÈÝÒ×£©µÄ¡°Èë¿Ú¡±¡£


        ͬÑù£¬Î´ÕýÈ·ÐÞ²¹µÄ¾É©¶´ÈÔÔÚ±»ÀûÓá£ÔÚÐí¶àÇé¿öÏ£¬ÍøÂç·¸×ï·Ö×ÓÎÞÐèÔÚ¿ª·¢Ð¼¼Êõ¡¢Õ½ÊõºÍ³ÌÐò£¨TTPs£©ÉÏÖØÐ·¢Ã÷ÂÖ×Ó£¬ÒòΪ¾É·½·¨³ÖÐø´øÀ´³É¹¦¡£


        ͬʱ»¹±ØÐëÞðÆú"¹¥»÷ʧ°Ü¼´ÖÕÖ¹"µÄÎóÇø£¬ÉÏÊö°¸ÀýÖ¤Ã÷·¸×ïÕß»áתÏò±¡Èõ»·½Ú£¨Èçδ´ò²¹¶¡µÄLinuxÍøÂçÉãÏñÍ·£©¡£µ±»Ø±¨·áºñʱ£¬ÍøÂç·¸×ï·Ö×ӻ᲻ÔñÊֶεØÊÔͼÇÖÈëÍøÂç²¢²¿ÊðÀÕË÷Èí¼þ£¬Òò´Ë×îºÃʼÖÕ¼ÙÉè¹¥»÷Õß»áת±ä²ßÂÔ¡£ËùÒÔ×éÖ¯²ÉÈ¡¶à²ã·ÀÓù²ßÂÔÖÁ¹ØÖØÒª¡£ÀýÈ磬ÕýÈ·µØ½øÐÐÍøÂç·Ö¶ÎÊÇÒ»¸öÖØÒª²½Ö裬Ôڴ˰¸ÀýÖУ¬±¾¿ÉÒÔ×èÖ¹ÀÕË÷Èí¼þÍÅ»ïÔÚϵͳÄÚºáÏòÒÆ¶¯¡£


        ×îºó£¬½ô¸úµ±Ç°µÄÍþвÇ鱨¶Ô»Æ½ð³Ç¹ÙÍøÍŶӺÜÖØÒª¡£µ«ÊÀ½çÉÏÇ鱨Èç´ËÖ®¶à£¬Òò´Ëȥα´æÕæÖÁ¹ØÖØÒª¡£Õâ½øÒ»²½Éæ¼°µ½¾¯±¨Æ£ÀÍ£¨Òò¾¯±¨ºÍÎ󱨹ý¶à¶øÓ¦½Ó²»Ï¾£¬µ¼ÖÂÕæÕýµÄÍþв±»»ò¿ÉÄܱ»ÒÅ©£©ÒÔ¼°ÐèÒª¹ÜÀíµÄ¹¤¾ß¹ý¶à¡£


        ÓÐʱ£¬ÉÙ¼´ÊǶ࣡ÓÅÏÈ´¦ÀíÖØÒªµÄÍþвÊǹؼü¡£´ó¶àÊýʱºò£¬¹ØÓÚÀÕË÷Èí¼þÍŻPÆä³£¼û TTPs µÄÐÅÏ¢Êǹ«¿ªµÄ£¬ÈÃÍŶÓÄܹ»Á˽âÀÕË÷Èí¼þÍÅ»ïÈçºÎÔË×÷ÒÔ¼°ÈçºÎ×îºÃµØ·ÀÓùËûÃÇ¡£


        ËÄ£®¶¨ÆÚÍøÂç¼à¿Ø


        Ëæ×ÅÍþвÐÐΪÕß±äµÃ¸ü¼ÓÖ´×Å£¬ÎÒÃDZØÐëÔÚÕûÌå·À»¤·½Ãæ¸ü¼ÓϸÖ¶¨ÆÚɨÃè¡¢Ó³ÉäºÍ¼à¿ØÍøÂçÖÁ¹ØÖØÒª£¬È·±£¹¥»÷ÃæÉϵÄËùÓÐÉ豸ºÍÈí¼þ¶¼±»ÄÉÈë¹ÜÀí¡ª¡ª°üÀ¨ IoT É豸ºÍÔ¶³Ì·ÃÎʹ¤¾ß¡£


        ¼à¿ØÍøÂçÉϵÄËùÓÐÖÇÄÜÉ豸ÓÈÆä¹Ø¼ü£¬ÐèҪרÃŵĹØ×¢¡£×éÖ¯Èô²»Ëø¶¨Ô´×Ô IoT É豸ÒÔ¼°·¢Íù IoT É豸µÄÁ÷Á¿£¬¾ÍÊÇÔÚÃ°ÖØ´ó·çÏÕ¡£Èç¹ûÕâЩÉ豸ûÓеõ½Êʵ±µÄ·Ö¶Î¡¢¼à¿ØºÍ±£»¤£¬ËüÃǾͿÉÄܳÉΪ¹¥»÷Õߵij¨¿ªÃÅ»§¡£


        ǰÊöÀÕË÷Èí¼þ¹¥»÷ʼþÏìӦ͹ÏÔÁËÁíÒ»¸öÁîÈ˵£ÓǵÄÁìÓò£¬µ±ÀÕË÷Èí¼þ¹¥»÷±»ÖÐ;À¹½ØÊ±£¬Ó¦´¥·¢È«Ô±ÏìÓ¦µÄ»úÖÆ¡£Õâ°üÀ¨È«Ãæµ÷²éÍþв×î³õÊÇÈçºÎ½øÈëÍøÂçµÄ£¬²¢Ñ¸ËÙʵʩԤ·À´ëÊ©ÒÔ±ÜÃâδÀ´µÄ¹¥»÷³¢ÊÔ¡£


        ½áÓ




        RDP ÈÔÈ»ÊÇÍþвÐÐΪÕßµÄÊ×ѡսÊõ¡£ËüʹËûÃÇÄܹ»»ìÈëºÏ·¨µÄ¹ÜÀíÔ±»î¶¯ÖУ¬Ê¹¼ì²â¸üÀ§ÄÑ£¬ºáÏòÒÆ¶¯¸üÈÝÒס£Òò´Ë£¬»Æ½ð³Ç¹ÙÍøÍŶӱØÐëÖØÐÂÆÀ¹ÀÆä¹ØÓÚ RDP ʹÓõÄÄÚ²¿²ßÂÔ¡£¾ø²»ÔÊÐíÔÚȱ·¦ÃÜÇÐ¼à¿ØºÍ¶îÍâÑéÖ¤²ãµÄÇé¿öÏÂʹÓà RDP ·ÃÎÊ¡£


        ´ËÍ⣬ÁãÐÅÈÎÔ­ÔòÓ¦ÔÚ×éÖ¯ÄÚÈ«ÃæÓ¦Óã¬ÌرðÊǶÔÓÚÓòÌØÈ¨ÕË»§£¨domain-privileged accounts£©£¬ÕâЩÕË»§Ò»µ©±»¹¥ÏÝ£¬¿ÉÄÜÔì³É×î´óµÄË𺦡£


        ×ÜÖ®£¬ÍøÂç¹¥»÷ÃæÖ®¹ã³¬³öÐí¶à×éÖ¯ÈÏÖª£¬¹¥»÷ÕßÒ²ÕýÀûÓô˵ãÕ¹¿ªÍµÏ®¡£Òò´ËÒ»ÖÖ¶à²ã´Î¡¢Ö÷¶¯µÄ»Æ½ð³Ç¹ÙÍø·½·¨£¬°üÀ¨È«Ãæ¿É¼ûÐÔ¡¢Ç¿´óµÄ·ÃÎÊ¿ØÖƺͶÔËùÓÐÁ¬½ÓÉ豸µÄʵʱ¼à¿Ø£¬²»½öÊÇ×î¼Ñʵ¼ù£¬Ò²ÊÇÖÁ¹ØÖØÒªµÄ¡£


        ²Î¿¼Á´½Ó£º

        /https://www.infosecurity-magazine.com/opinions/remote-access-tools-risk/

        Ãâ·ÑÊÔÓÃ
        ·þÎñÈÈÏß

        ÂíÉÏ×Éѯ

        400-811-3777

        »Øµ½¶¥²¿
      • ¡¾ÍøÕ¾µØÍ¼¡¿¡¾sitemap¡¿