安全狗漏洞预警:NetSarang的Xmanager和Xshell多种产品源码被植入后门

释放双眼,带上耳机,听听看~!
近期,安全狗获悉卡巴斯基安全实验室发现NetSarang的Xmanager,Xshell,Xftp,Xlpd等产品中,包含的nssock2.dll模块源码被植入恶意后门,在Xshell5.0.1322和Xshell5.0.1325两个版本中均已确认后门存在:NetSarang是一家以提供安

近期,安全狗获悉卡巴斯基安全实验室发现NetSarang的Xmanager, Xshell, Xftp, Xlpd等产品中,包含的nssock2.dll模块源码被植入恶意后门,在Xshell 5.0.1322和Xshell 5.0.1325两个版本中均已确认后门存在:


Xshell.jpg

NetSarang是一家以提供安全连接解决方案的公司,其产品以Xmanager Enterprise, Xmanager, Xshell, Xftp, Xlpd为主。Xshell特别是Build 1322在国内的使用面很大,敏感信息的泄露可能导致巨大的安全风险,安全狗建议用户检查自己所使用的Xshell版本,并及时采取有效措施。

1、漏洞信息

漏洞类型:后门

危害等级:高危

影响版本

根据今天(2017/08/14)NetSarang的安全公告,受到影响的软件版本有

Xmanager Enterprise 5.0 Build 1232

Xmanager 5.0 Build 1045

Xshell 5.0 Build 1322

Xftp 5.0 Build 1218

Xlpd 5.0 Build 1220

2、漏洞危害

Xshell的nssock2.dll模块官方源码中近期被发现植入恶意后门代码,存在后门的版本会向nylalobghyhirgh.com发起请求传输敏感数据(或上传用户服务器账号密码)。

有研究发现,后门会对一个箱子域名“nylalobghyhirgh.com”发起请求,该域名开启了隐私保护,且只能查询到NS记录;此外,该域名还会向多个超长域名做渗出,且域名采用了DGA生成算法,通过DNS解析时渗出数据。 

3、漏洞检测方法

打开Xshell工具,点击帮助-关于Xshell(A)查看当前版本,如果版本为Xshell  5.0.1322或Xshell  5.0. 1325,请更新到最新版本Xshell 5 Build 1326。

4、应急修复方案

请升级到官方的最新版本

官网地址:https://download.netsarang.com

Xshell 5 Build 1326

Xshell5.exe, Aug 04 2017, 31.52 MB

MD5: a15d3ca207b914a5eedb765035ba2950

SHA1: a73ea08c2bc2326fdb1c5de3488f1004b7b38249

给TA买糖
共{{data.count}}人
人已赞赏
系统安全

强大安全终端模拟软件Xshell多版本存在后门,内附解决方案

2017-8-14 4:16:17

系统安全

远控木马上演白利用偷天神技:揭秘假破解工具背后的盗刷暗流

2017-8-18 3:39:46

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索