ManageEngine Remote Access Plus 安全澄清与常见问题说明

ManageEngine Remote Access Plus 安全澄清与常见问题说明

问:Remote Access Plus是否存在安全漏洞或后门?

答:不存在。

Remote Access Plus
是按照企业级安全标准设计的远程运维软件,不包含任何后门程序,也不会在未经授权的情况下收集或上传用户数据。

 

问:为何该产品会被不法分子用于诈骗?

答:属于典型的合法工具被非法滥用场景。

不法分子通过社会工程学手段(如钓鱼邮件、账号盗取、伪装文件),诱导受害者主动安装代理程序。这一行为本质上与盗用即时通讯工具、远控软件或压缩包传播木马类似,并非产品设计缺陷。

 

RAP代理程序是否会在后台自动执行恶意操作?

答:不会。

RAP代理在未建立合法授权连接前,不会执行任何远程操作。诈骗行为中出现的远程操控,本质上是犯罪分子在非法获取系统控制权后的人为操作。

 

卓豪是否已采取技术手段应对此类滥用行为?

:是的。

我司已在持续加强以下方面:异常使用行为监测、连接日志与审计能力、可配合执法机关的技术溯源支持等,并在合法合规前提下,积极协助公安机关开展调查。

 

用户如何降低相关风险?

答:建议用户重点关注以下事项:

仅从官方渠道下载 RAP 安装包、请勿随意运行来源不明的 .rar.exe 等文件、对涉及转账、付款的指令进行多方核实,一旦发现异常,立即断网断电并报警

 

卓豪对不法分子的态度是什么?

答:零容忍。

卓豪(中国)技术有限公司坚决反对任何利用合法软件实施违法犯罪的行为,并将依法追究相关责任。任何违法使用行为均可能被追踪溯源,伸手必被抓。