远程控制软件TeamViewer部分账号疑似被盗 黑客连接设备后使用PalPay购买物品
著名远程控制软件TeamViewer在昨天遭遇DDoS攻击后一度服务中断将近3小时,服务中断后TeamViewer官方无法访问且用户也无法通过TeamViewer连接自己的设备。
在TeamViewer被攻击前后陆续有用户投诉称有黑客利用TeamViewer远程控制他们的PC、Mac以及服务器等,并查看和远程下载了设备中的部分文件资料。
更麻烦的是部分用户称黑客利用TeamViewer远程连接设备后打开了PayPal进行购物物品支付,尽管这些用户也已经启用了双重验证但依然出事了。
Reddit论坛用户Eric1084发帖称在使用电脑时突然发现鼠标自己开始移动,并尝试连接到他的Ubuntu服务器和打开Mozilla Firefox浏览器。
另一位用户称黑客在他并不知道的情况下远程连接电脑后使用Google Chrome进入其PayPal账户以礼品卡的形式在Amazon和eBay上购买了3000美元的物品。
事后TeamViewer官方团队也在Reddit论坛发布了通知称其位于德国的DNS服务器确实遭遇了DDoS攻击并导致了服务中断,但目前已经完全修复好了。
TeamViewer也同时强调他们的系统并没有安全方面的访问,同时也并未发现遭遇了黑客的入侵、否认用户电脑被控制及盗取账户余额与他们有关。
TeamViewer最后还称如果用户遇到了设备被TeamViewer连接后发生账户余额被盗事件,应该立刻与警方联系寻求帮助。
另外根据Reddit的几位用户发布的贴图,显示他们的账号在上述时间内曾经被位于中国的广西柳州市和福建宁德市的IP登录过。
尚不清楚是位于中国上述地区的黑客登录了受害者的账户还是其他地区的黑客使用中国的IP进行攻击活动的,不过在此也建议各位使用TeamViewer排查自己的账户登录日志。
用户可以登录到https://login.teamviewer.com/nav/profile点击右上角用户名---编辑配置文件---查看活跃登录账户来检查是否有异常登录情况。
最后也建议TeamViewer的用户在离开电脑时随手键入Win+L将设备锁定,这样即使有人使用TeamViewer连接设备后也无法解锁,而你自己当然是可以输入密码解锁后继续进行操作的。