Le 3 avril, selon l'utilisateur de Twitter @0xAA_Science, de nombreuses personnes ont utilisé Tournesol (logiciel de bureau à distance) pour recevoir des parachutages au cours des deux derniers jours, et leurs portefeuilles cryptés ont été volés. Les pirates peuvent exploiter cette vulnérabilité pour contrôler à distance le portefeuille de l'utilisateur afin de transférer de l'argent. L'utilisateur a déclaré que si l'ordinateur a utilisé un logiciel de bureau à distance, notamment Tournesol, todesk, TeamViewer, etc., il est recommandé de le désinstaller.
Selon les informations partagées, Sunflower Remote Control Software est un logiciel de contrôle à distance.
En février 2022, Internet a révélé qu'il existe une vulnérabilité d'exécution de commande à distance dans l'ancienne version du logiciel de contrôle à distance Tournesol. Le logiciel de contrôle à distance Tournesol écoutera les ports élevés (la valeur par défaut est supérieure à 40 000). Un attaquant peut construire une requête malveillante. pour obtenir la session, puis utilisez la télécommande tournesol après avoir passé l'authentification d'identité. Contrôlez les interfaces API liées au logiciel pour exécuter des commandes arbitraires.
