Xshell是由NetSarang公司开发的安全终端模拟软件,支持SSH1、SSH2以及Microsoft Windows平台的TELNET协议,可在Windows界面下访问不同系统的远程服务器以实现终端控制。该软件通过SSH隧道机制支持端口转发功能,使TCP/IP应用程序共享安全连接,并提供丰富的配色方案和标签分页环境。
Xshell具备会话管理、脚本支持及多协议兼容性,支持SFTP、RDP等协议,并集成Xftp实现拖拽式文件传输。其Xshell 8版本新增触发器功能、快速命令管理器、十六进制查看器及会话图标自定义功能,允许用户远程连接Windows机器的图形界面。2017年8月,NetSarang公司确认Xshell部分版本存在后门代码,该问题由黑客入侵开发环境导致,影响超过十万用户。
2017年8月,NetSarang公司确认Xshell部分版本存在后门代码,该问题由黑客入侵开发环境导致。具体而言,Xshell 5.0 Build 1322及Build 1325等多个版本中用于网络通信的nssock2.dll模块被植入后门代码(样本hash: 97363d50a279492fda14cbab53429e75),该后门会收集主机信息并通过DNS隧道泄露至攻击者控制的服务器(如nylalobghyhirgh.com)。根据监测,我国境内有3.1万余个IP地址运行的Xshell软件疑似存在该后门,这些IP主要位于广东、上海、北京、福建等省市。事件发生后,官方发布了修复版本(如Xshell 5 Build 1326)。
Xshell提供个人免费版和商业收费版两种授权模式,免费版专为非商业用途设计,包含SSH、SFTP、多会话管理等基础功能,商业版则提供自动化脚本、动态端口转发等高级功能。软件对运行环境有基本要求,需Intel Pentium或更快的CPU,支持Windows 11/10/8.1/8/7操作系统。
软件安装流程包括:运行安装包启动安装向导,阅读并同意用户许可协议,选择程序安装路径,等待安装完成。激活方式包括在线激活、离线激活以及本地许可证服务器激活。Xshell支持许可证换机转移,用户需在原电脑卸载软件,然后在新电脑上重新安装并激活即可完成转移。
知名终端模拟软件XShell多版本存在后门,或上传用户服务器账号密码。
Xshell开发公司NetSarang发布公告称,2017年8月4日与卡巴斯基工程师发现Xshell软件中存在后门。黑客似乎入侵了相关开发人员的电脑,在源码植入后门,导致官方版本也受到影响。并且由于dll文件已有官方签名,众多杀毒软件依据白名单机制没有报毒。
受影响的版本包括Xshell Build 5.0.1322及Build 5.0.1325。厂商随后发布了修复漏洞的新版本(如Xshell 5 Build 1326),建议用户升级至最新官方版本并修改服务器账号密码。