SonicWall varnar för falska VPN-appar som stjäl inloggningar och hotar företag – här är vad vi vet
En skadlig VPN-klient sprids via fejkade webbplatser.

- SonicWall varnar för att hackare sprider skadlig VPN-programvara
- NetExtender har modifierats och sprids via falska webbplatser
- Den skadliga programvaran stjäl inloggningsuppgifter och VPN-konfigurationer
Hackare har upptäckts sprida en förfalskad version av SonicWalls NetExtender SSL VPN-klient via bluffwebbplatser som imiterar SonicWalls officiella hemsida.
SonicWall och Microsoft Threat Intelligence Center (MSTIC) har identifierat den trojaniserade applikationen och gått ut med en varning till användare om att inte ladda ner den falska mjukvaran.
Eftersom NetExtender används som VPN-klient för fjärråtkomst kan stulna VPN-konfigurationer och inloggningsuppgifter innebära allvarliga risker för både anställda och företag.
Falsk VPN-klient sprids via bluffwebbplats
Den falska VPN-klienten är signerad med "CITYLIGHT MEDIA PRIVATE LIMITED", vilket ger den en viss nivå av trovärdighet som kan lura dem som söker enklare cyberskydd.
Filen sprids genom SEO och skadlig annonsering (malvertising), vilket kan få den fejkade webbplatsen att hamna överst i sökresultaten – särskilt i sponsrade länkar.
SonicWall påminner därför användare om att alltid ladda ner mjukvara från legitima källor, i det här fallet sonicwall.com och mysonicwall.com.
I sin analys fann SonicWall och MSTIC två modifierade programfiler som spreds via den falska webbplatsen: NEService.exe, modifierad för att kringgå kontroller av digitala certifikat och NetExtender.exe, modifierad för att stjäla användarens konfigurationsdata och inloggningsuppgifter.
Anmäl dig till TechRadar Pro-nyhetsbrevet för att få alla de bästa nyheterna, åsikterna, funktionerna och guiderna ditt företag behöver för att lyckas!
När användaren fyllt i all information och klickar på anslut skickas data som användarnamn, lösenord, domän med mera till en fjärrserver som kontrolleras av hackarna.
Både SonicWalls och Microsofts cybersäkerhetsverktyg kan nu upptäcka den skadliga programvaran, men det är inte säkert att tredjepartsprogram redan är uppdaterade för att identifiera filerna. Det är därför klokt att använda ett av de bästa antivirusprogrammen för att skydda sig mot modifierad mjukvara och skadliga filer.
NordVPN – världens bästa VPN-tjänst
Vi granskar regelbundet alla de största och bästa VPN-leverantörerna och NordVPN är just nu vårt absoluta toppval. Tjänsten avblockerade alla streamingtjänster i våra tester och är dessutom väldigt enkelt att använda. Hastighet, säkerhet och support dygnet runt finns tillgängligt om du behöver – den har allt.
Den mest prisvärda planen är det tvååriga alternativet som sätter priset på 3,99 dollar per månad och inkluderar ytterligare 3 månader helt GRATIS. Det finns också en 30-dagars återbetalningsgaranti om du bestämmer dig för att det inte är något för dig.
Läs vidare

Amanda Westberg har varit en del av TechRadar-projektet sedan starten 2018 och sitter nu på rollen som chefsredaktör för TechRadar i Norden. Under sin tid på hemsidan har hon hunnit skriva tusentals artiklar och håller noggrann koll på teknikvärlden och dess trender. Som en gamer och träningsentusiast har hon en förkärlek för allt gaming- och fitnessrelaterat, där bland annat smartklockor är en favoritkategori att skriva om.
- Benedict CollinsSenior Writer, Security