3 апреля, по словам пользователя Twitter @0xAA_Science, за последние два дня многие люди использовали Sunflower (программное обеспечение для удаленного рабочего стола) для получения аирдропов, и их зашифрованные кошельки были украдены. Хакеры могут использовать эту уязвимость для удаленного управления кошельком пользователя для перевода денег. Пользователь сообщил, что если на компьютере использовалось программное обеспечение для удаленного рабочего стола, включая Sunflower, todesk, TeamViewer и т. д., его рекомендуется удалить.
Согласно предоставленной информации, Sunflower Remote Control Software — это программное обеспечение для удаленного управления.
В феврале 2022 года в Интернете было обнаружено, что в старой версии программного обеспечения удаленного управления Sunflower существует уязвимость, позволяющая удаленно выполнять команды. Программное обеспечение удаленного управления Sunflower будет прослушивать высокие порты (по умолчанию — выше 40000). Злоумышленник может создать вредоносный запрос. для получения сеанса, а затем используйте Sunflower Remote после прохождения аутентификации личности через интерфейсы API, связанные с программным обеспечением, для выполнения произвольных команд.
