SimpleHelp 遠端管理軟體存在安全漏洞,允許未經授權的攻擊者利用 OpenID Connect 協議建立權限高的惡意技術人員帳戶。此漏洞可能被用於遠端操控受害者電腦,進而盜取個資或安裝勒索軟體,屬於科技基礎設施詐騙的高風險案例。
🔍 防詐解析
駭客利用 SimpleHelp 軟體的 OpenID Connect 認證漏洞,繞過正常驗證機制,直接在伺服器上建立擁有高權限的惡意技術人員帳戶。一旦成功入侵,攻擊者即可遠端操控受害者電腦,進行資料竊取、安裝勒索軟體或破壞系統運作。此類攻擊通常發生在企業或個人未及時更新軟體、且對遠端連線請求缺乏警惕的情況下。一般民眾容易在接到「系統異常需遠端協助」的電話或簡訊時,誤信對方身份而主動開啟遠端軟體,導致防線失守。建議民眾與企業應立即檢查 SimpleHelp 版本並更新至安全修補版,同時嚴格管控遠端連線權限,僅允許受信任的技術人員進行操作。若發現系統有異常連線或無法解釋的檔案變動,應立即斷網並尋求專業資安人員協助。
🚩 紅旗特徵
- •不明來源的遠端連線請求
- •軟體自動更新或異常權限提升
- •系統出現無法解釋的異常操作
關鍵字
SimpleHelp遠端支援安全漏洞駭客攻擊OpenID Connect
查看原始報導 ↗(BleepingComputer)
⚠️ 遇詐請撥打 165 反詐騙專線 或 。本內容僅供參考,不取代正式報案或法律諮詢。
