Homeटेक्नॉलॉजीसोनिकवॉल म्हणतो की व्हीपीएन क्रेडेन्शियल्स चोरण्यासाठी वापरल्या जाणार्‍या दुर्भावनायुक्त नेटएक्सटेन्डर क्लायंट

सोनिकवॉल म्हणतो की व्हीपीएन क्रेडेन्शियल्स चोरण्यासाठी वापरल्या जाणार्‍या दुर्भावनायुक्त नेटएक्सटेन्डर क्लायंट

सोनिकवॉलने एक सल्लागार जारी केला आहे जो ग्राहकांना सूचित करतो की त्याच्या सोनिकवॉल एसएसएल व्हीपीएन नेटएक्सटेंडर अॅपची दुर्भावनायुक्त आवृत्ती व्हीपीएन कॉन्फिगरेशन आणि क्रेडेंशियल्स चोरण्यासाठी वापरली जात आहे. कंपनीने चेतावणी दिली आहे की धमकी कलाकारांनी नेटएक्सटेन्डर व्हीपीएन अनुप्रयोगाद्वारे वापरल्या जाणार्‍या दोन फायली सुधारित केल्या आहेत, ज्याचा उपयोग बर्‍याच संस्थांकडून रिमोट वापरकर्त्यांना मुख्य नेटवर्कशी सुरक्षितपणे कनेक्ट होऊ शकतो. मायक्रोसॉफ्ट आणि सोनिकवॉलने नेटएक्सटेन्डर अनुप्रयोगाच्या सुधारित आवृत्त्यांचा प्रसार रोखण्यासाठी उपाययोजना केल्या आहेत.

सोनिकवॉल नेटएक्सटेन्डर व्हीपीएन अनुप्रयोगावर धमकी कलाकारांनी डिजिटल स्वाक्षरी केली होती

या आठवड्याच्या सुरूवातीस जारी केलेल्या सुरक्षा सल्लागारात, सोनिकवॉल म्हणाले की, त्यास सापडले नेटएक्सटेन्डर एसएसएल व्हीपीएन अनुप्रयोगाची सुधारित आवृत्ती मायक्रोसॉफ्ट धमकी बुद्धिमत्ता (एमसीटी) च्या सहकार्याने. अ‍ॅपची दुर्भावनायुक्त आवृत्ती वेबसाइटवर होस्ट केली गेली होती ज्यामुळे वापरकर्त्यांना नवीनतम रिलीझची ट्रोझॅनिज्ड आवृत्ती, आवृत्ती 10.3.2.27 डाउनलोड करण्याची परवानगी मिळाली.

धमकी अभिनेत्याने सुधारित नेटएक्सटेन्डर अनुप्रयोग फायली
फोटो क्रेडिट: सोनिकवॉल

कंपनीच्या म्हणण्यानुसार, धमकी कलाकारांनी नेटएक्सटेन्डर अ‍ॅपच्या ट्रोजन्ड आवृत्तीवर डिजिटल स्वाक्षरी केली, ज्याने विंडोजवरील सुरक्षा तपासणीला बायपास करण्याची परवानगी दिली. “सिटीलाइट मीडिया प्रायव्हेट लिमिटेड” ला जारी केलेल्या डिजिटल प्रमाणपत्राचा वापर करून यावर स्वाक्षरी केली गेली.

जर वापरकर्त्याने सोनिकवॉल नेटएक्सटेन्डर व्हीपीएन अॅपची बनावट आवृत्ती डाउनलोड केली असेल तर ते दोन सुधारित अनुप्रयोग, “nerervice.exe” आणि “नेटएक्सटेन्डर.एक्सई” स्थापित करेल. धमकी अभिनेत्याने नेसर्व्हिस.एक्सईमध्ये केलेल्या बदलांमुळे त्यांना अ‍ॅप लोड केल्यावर डिजिटल प्रमाणपत्र धनादेशांना बायपास करण्याची परवानगी दिली.

दरम्यान, सुधारित नेटएक्सटेन्डर.एक्सई अनुप्रयोग वापरकर्त्याच्या व्हीपीएन कॉन्फिगरेशनबद्दल तपशील संकलित करेल, त्यांचे वापरकर्तानाव, संकेतशब्द, डोमेन आणि इतर माहितीसह. एकदा वापरकर्त्याने क्लिक केल्यावर हे रिमोट सर्व्हरवर पाठविले जाईल कनेक्ट करा बटण.

सोनिकवॉलने त्याचे मालवेयर शोधण्याचे साधन अद्यतनित केले आहे आणि जीएव्ही म्हणून ओळखल्यानंतर दुर्भावनायुक्त सॉफ्टवेअर स्वयंचलितपणे ब्लॉक करेल: बनावट-नेटएक्सटेन्डर (ट्रोजन). मायक्रोसॉफ्टचे विंडोज डिफेंडर सॉफ्टवेअर अ‍ॅपची ट्रोझॅनिज्ड आवृत्ती देखील शोधेल, ज्यास “सायलेंट्राउट” ट्रोजन (“ट्रोजन्स्पी: विन 32/सायलेंट्रूट.ए” म्हणून वर्गीकृत केले गेले आहे)

इंस्टॉलरवर स्वाक्षरी करण्यासाठी वापरलेले डिजिटल प्रमाणपत्र देखील रद्द केले गेले आहे आणि कंपन्यांनी नेटएक्सटेन्ड व्हीपीएन अनुप्रयोगाची तोतयागिरी करण्यासाठी वापरल्या जाणार्‍या वेबसाइट्स खाली आणण्याचे काम केले. दरम्यान, सोनिकवॉलने वापरकर्त्यांना तृतीय पक्षाचे स्रोत वापरण्याऐवजी त्याच्या वेबसाइटवरून अनुप्रयोग डाउनलोड करण्याचे आवाहन केले आहे.

नवीनतम तंत्रज्ञानाच्या बातम्या आणि पुनरावलोकनांसाठी, गॅझेट्स 360 वर अनुसरण करा एक्स, फेसबुक, व्हाट्सएप, धागे आणि गूगल न्यूज? गॅझेट्स आणि टेकवरील नवीनतम व्हिडिओंसाठी, आमच्या सदस्यता घ्या YouTube चॅनेल? आपण शीर्ष प्रभावकांबद्दल सर्व काही जाणून घेऊ इच्छित असल्यास, आमच्या घरातील अनुसरण करा कोण आहे That360 चालू इन्स्टाग्राम आणि YouTube?

Google पिक्सेल 10 पिक्सेल 9 पेक्षा मोठ्या बॅटरी पॅक करण्यासाठी टिपली; वेगवान चार्जिंग ऑफर करू शकते


Source link

RELATED ARTICLES
- Advertisment -

Most Popular

भाजपवाले पुण्याच्या कोंढव्याचा उल्लेख पाकिस्तानचा कराची असा करतात; एफआयआर दाखल केला

0
पुणे: या आठवड्याच्या सुरुवातीला सोशल मीडियावर व्हायरल झालेल्या एका व्हिडिओमध्ये कोंढव्याचा "पाकिस्तानची कराची" असा उल्लेख केल्याप्रकरणी पोलिसांनी भाजप युवा शाखेच्या पदाधिकाऱ्याविरुद्ध गुन्हा...

महाराष्ट्राची गणना आजपासून सुरू होत असताना नागरिकांना उत्तर देण्यासाठी 33 प्रश्न

0
डॉ निरुपमा जे डांगे | भारत सरकारचे सहसचिव आणि महाराष्ट्राचे मुख्य प्रधान जनगणना अधिकारी" decoding="async" fetchpriority="high"/>डॉ निरुपमा ज डांगे | भारत सरकारचे सहसचिव...

ISC, ICSE टॉप स्कोअरर्स प्लॅनिंगवर अवलंबून असतात, चिकाटी देतात

0
यावर्षी ICSE परीक्षेत महाराष्ट्रातील मुलांनी मुलींच्या 99.93% उत्तीर्णतेशी बरोबरी केली, ही एक महत्त्वपूर्ण बदल आहे. मुलींनी ISC निकालांमध्ये आपली आघाडी कायम ठेवली असताना,...

रु. किमतीचे 3 किलो हायड्रोपोनिक तण. पुणे विमानतळावर 2 फ्लायर्सकडून 1.17 कोटी जप्त

0
कस्टम अधिकाऱ्यांनी सांगितले की, एकूण ३३४८ ग्रॅम हाय एंड वीड जप्त करण्यात आले, ज्याची किंमत अंदाजे रु. अवैध बाजारात 1.17 कोटी." decoding="async" fetchpriority="high"/>सीमाशुल्क...

प्री-एसआयआर मतदार मॅपिंगमध्ये पुणे, मुंबई अजूनही मागे आहेत

0
सध्या सुरू असलेले प्री-स्पेशल इंटेन्सिव्ह रिव्हिजन (SIR) मॅपिंग व्यायाम पुणे आणि मुंबईसह शहरांमध्ये संथ गतीने सुरू आहे, वरिष्ठ निवडणूक अधिकारी त्याचे श्रेय...

भाजपवाले पुण्याच्या कोंढव्याचा उल्लेख पाकिस्तानचा कराची असा करतात; एफआयआर दाखल केला

0
पुणे: या आठवड्याच्या सुरुवातीला सोशल मीडियावर व्हायरल झालेल्या एका व्हिडिओमध्ये कोंढव्याचा "पाकिस्तानची कराची" असा उल्लेख केल्याप्रकरणी पोलिसांनी भाजप युवा शाखेच्या पदाधिकाऱ्याविरुद्ध गुन्हा...

महाराष्ट्राची गणना आजपासून सुरू होत असताना नागरिकांना उत्तर देण्यासाठी 33 प्रश्न

0
डॉ निरुपमा जे डांगे | भारत सरकारचे सहसचिव आणि महाराष्ट्राचे मुख्य प्रधान जनगणना अधिकारी" decoding="async" fetchpriority="high"/>डॉ निरुपमा ज डांगे | भारत सरकारचे सहसचिव...

ISC, ICSE टॉप स्कोअरर्स प्लॅनिंगवर अवलंबून असतात, चिकाटी देतात

0
यावर्षी ICSE परीक्षेत महाराष्ट्रातील मुलांनी मुलींच्या 99.93% उत्तीर्णतेशी बरोबरी केली, ही एक महत्त्वपूर्ण बदल आहे. मुलींनी ISC निकालांमध्ये आपली आघाडी कायम ठेवली असताना,...

रु. किमतीचे 3 किलो हायड्रोपोनिक तण. पुणे विमानतळावर 2 फ्लायर्सकडून 1.17 कोटी जप्त

0
कस्टम अधिकाऱ्यांनी सांगितले की, एकूण ३३४८ ग्रॅम हाय एंड वीड जप्त करण्यात आले, ज्याची किंमत अंदाजे रु. अवैध बाजारात 1.17 कोटी." decoding="async" fetchpriority="high"/>सीमाशुल्क...

प्री-एसआयआर मतदार मॅपिंगमध्ये पुणे, मुंबई अजूनही मागे आहेत

0
सध्या सुरू असलेले प्री-स्पेशल इंटेन्सिव्ह रिव्हिजन (SIR) मॅपिंग व्यायाम पुणे आणि मुंबईसह शहरांमध्ये संथ गतीने सुरू आहे, वरिष्ठ निवडणूक अधिकारी त्याचे श्रेय...
error: Content is protected !!