找回密碼 或 安全提問
 註冊
|註冊|登錄

伊莉討論區

搜索
尊貴會員無限使用任何功能認識好友、聊天,分享生活趣事搞笑、娛樂、精彩的影片讓你看
無修人妻神奇寶貝三上悠亜出包王女惡靈古堡鬼滅之刃
刺客教條the hero藍晶 大asmrsand lanプレイク錬精術士

休閒聊天興趣交流學術文化旅遊交流飲食交流家庭事務PC GAMETV GAME
熱門線上其他線上感情感性寵物交流家族門派動漫交流貼圖分享BL/GL
音樂世界影視娛樂女性頻道潮流資訊BT下載區GB下載區下載分享短片
電腦資訊數碼產品手機交流交易廣場網站事務長篇小說體育運動時事經濟
上班一族博彩娛樂

城管沒收百姓烤爐 結

(4月新番)[繁]怪人的

(4月新番)[繁]恰如細

[繁]劇場版 鬼太郎誕

斗破蒼穹 年番 鬥破蒼

花蓮太魯閣因地震造成
電腦新資訊電腦軟體討論電腦軟體資訊分享電腦硬體討論電腦硬體資訊分享電腦萌化版電腦系統 OS 討論電腦程式設計
電腦設計技術交流圖像設計及交流各類下載工具教學寬頻上網討論
查看: 854|回復: 1
打印上一主題下一主題

[其他新資訊]帳密竊賊盯上SAP ERP系統用[複製鏈接]

Rank: 3Rank: 3Rank: 3

帖子
817
積分
1120 點
潛水值
37637 米
跳轉到指定樓層
樓主
發表於 2013-12-9 09:43 AM|只看該作者|倒序瀏覽
SAP ERP帳密安全亮紅燈,專偷網銀帳密的Gamker惡意程式變種入侵SAP ERP

臺灣有許多製造業者都使用SAP ERP,包括俄羅斯防毒廠商Dr. Web和一間針對SAP ERP專門資安公司ERPScan於日前發現,有一支惡意程式專門偷SAP用戶端應用程式的帳號密碼,並伺機存取SAP ERP系統,微軟也證實有此惡意程式,並命名為:TrojanSpy:Win32/Gamker.A。

SAP ERP系統貫穿企業財會及業務流程,因此許多企業內的機敏資訊,都包含在SAP ERP系統中。ERPScan表示,這個惡意程式是專門偷取網路銀行帳號密碼惡意程式Gamker的變種,更是第一款針對安裝SAP應用程式的個人電腦惡意程式。

ERPScan指出,駭客透過這個惡意程式,可以存取SAP系統的IP位址以及相關的機密文件內容,甚至可以取得高權限使用者的帳號密碼,進一步更改企業與客戶之間的付款銀行資訊,藉此偷取企業的帳款,駭客甚至可以取得ERP中的企業客戶名單,販售給企業的競爭對手。

惡意程式比對到saplogon.exe,會下令進行桌面截圖
微軟惡意程式保護中心(MMPC)的研究人員表示,這個惡意程式具有鍵盤側錄功能,當執行某個應用程式後,每一次的點擊或輸入都會以存文字的方式側錄並儲存在 "%APPDATA%\"目錄下。

不過,這個惡意程式除了進行鍵盤側錄外,如果比對到特定的應用程式,就會去蒐集或記錄其他包括使用者名稱、伺服器名稱或其他的機敏資料。像是該惡意程式在被駭電腦中,比對到有安裝微軟作業系統端SAP ERP登入的saplogon.exe執行檔時,惡意程式就會下達其他的命令參數,定期對電腦畫面執行10次截圖,每間隔1秒鐘後,分批將截圖回傳駭客發動攻擊的C&C(命令與控制)伺服器,迴避企業內資安設備對可疑外傳資料偵測。

當駭客取得登入SAP ERP系統的帳密後,就可以透過遠端登入的方式控制受駭電腦,甚至可以直接登入SAP ERP系統,控制企業的核心系統與資訊。

ERPScan表示,惡意程式不是SAP企業用戶唯一的威脅,另外一個存在SAProuter中,未經身份驗證的遠程執行代碼漏洞,對SAP系統危害更大。SAProuter是一個存在SAP系統與外部應用網路之間的連接,可以控制外部對SAP系統的存取,進而確保SAP系統的網路安全性。ERPScan指出,這個漏洞修補程式已經在6個月前釋出,但5,000個SAProuter用戶中,只有15%已修補該漏洞。

微軟建議,除了安裝防惡意程式及入侵偵測防禦系統,並且落實微軟作業系統端的漏洞更新外,更必須嚴格根據使用者職務給予最低限度的存取權限;另外也可以透過採用雙因素認證(OTP)提高使用者系統使用的安全性。
...
瀏覽完整內容,請先 註冊登入會員
分享分享0收藏收藏0支持支持0

使用道具檢舉

Rank: 2Rank: 2

帖子
13364
積分
200 點
潛水值
157051 米
頭香
發表於 2013-12-11 04:07 AM|只看該作者
這很多採用SAP ERP的用戶來說
是一個警訊阿

使用道具檢舉

您需要登錄後才可以回帖 登錄 | 註冊

Powered by Discuz!

© Comsenz Inc.

重要聲明:本討論區是以即時上載留言的方式運作,對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本討論區受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者發現有留言出現問題,請聯絡我們。有權刪除任何留言及拒絕任何人士上載留言,同時亦有不刪除留言的權利。切勿上傳和撰寫 侵犯版權(未經授權)、粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。
回頂部