您现在的位置是:系统运维 >>正文
Digium软件存在漏洞,威胁行为者利用其攻击VoIP服务器
系统运维67941人已围观
简介最近,Unit 42的研究人员发现了一项针对2021年12月以来Digium手机中使用的Elastix系统的活动。威胁参与者利用Rest Phone Apps (restapps)模块中的一个漏洞,编 ...

最近 ,软件Unit 42的存漏研究人员发现了一项针对2021年12月以来Digium手机中使用的Elastix系统的活动 。威胁参与者利用Rest Phone Apps (restapps)模块中的洞威一个漏洞,编号为CVE-2021-45461 (CVSS评分9.8),胁行在VoIP服务器上植入一个web shell 。为者务器攻击者通过在目标的利用Digium手机软件中放置额外的模板下载有效载荷 ,利用web shell来窃取数据 。其攻
根据Palo Alto Networks Unit 42 发布的软件公告,“截至目前 ,存漏从2021年12月底到2022年3月底,洞威我们已经见证了该家族超过50万个独特的胁行恶意软件样本 。该恶意软件会在web服务器的为者务器文件系统上安装多层混淆的香港云服务器PHP后门 ,下载新的利用有效负载以执行并安排重复的任务来重新感染主机系统。 此外 ,其攻恶意软件会向每个下载的软件恶意软件植入一个随机的垃圾字符串,以试图规避基于IoCs的签名防御。服务器租用”
研究人员还观察到 ,在 2021 年 12 月中旬至 2022 年 3 月期间 ,大量恶意流量可能来自超过50万个独特的样本。这些流量的目标是用于VoIP电话设备的Digium 开源 Asterisk 通信软件。该恶意活动与两年前Check Point Research 在 2020 年详述的INJ3CTOR3 报告有许多相似之处 ,建站模板专家推测这可能是该活动的死灰复燃 。该攻击链从远程服务器检索shell脚本释放器的代码开始,然后在文件系统的多个位置下载并执行混淆的 PHP 后门程序 ,PHP 后门还会创建多个root用户帐户并设置计划任务来维护持久性并重新感染主机系统 ,该恶意软件通过cmd请求参数支持任意命令以及允许操作员执行恶意活动的亿华云内置默认命令。
该报告还显示,在易受攻击的服务器中植入 web shell 的策略对于恶意行为者来说并不是一种新策略。捕获高级入侵的唯一方法是深度防御策略。只有通过在一个窗格中编排多个安全设备和应用程序 ,高防服务器防御者才能检测到这些攻击 。
参考来源 :https://securityaffairs.co/wordpress/133293/hacking/digium-phones-attacks.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/408e899583.html
相关文章
Noise-SDR:来自非特权软件的电磁噪声的任意调制及其对放射安全的影响
系统运维Part.1背 景一、软件定义的无线电Software-Defined Radios,SDR)物理层定义了如何处理信号来发送和接收数据。过去,给定的设备使用专用硬件实现固定的物理层。如今,由于与软件 ...
【系统运维】
阅读更多探索尼康D810的卓越性能与影像表现(揭秘D810的关键特点及技术革新)
系统运维作为尼康旗下全画幅单反相机中的佼佼者,尼康D810凭借其卓越的性能和出色的影像表现赢得了众多摄影师的热爱。本文将深入探索D810的特点与优势,剖析其背后的核心技术,带领读者领略这款相机的魅力所在。全画 ...
【系统运维】
阅读更多酷派N950(探索酷派N950的卓越性能和实用功能)
系统运维如今,随着智能手机的快速发展,市场上涌现出越来越多的品牌和型号。酷派N950作为其中一款备受瞩目的手机产品,以其卓越的性能和实用的功能吸引了众多消费者。本文将深入探索酷派N950的特点和优势,帮助读者 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- Win10WIM安装教程(教你如何使用Win10WIM进行系统安装)
- 数据中心领域的可持续性
- 摩尔线程与浙江华数战略合作:助力“智慧浙江”实现
- 华硕主板重装系统教程(一步步教你如何重装系统,让华硕主板焕发新生)
- 如何提高数据中心的安全性?
- 神舟笔记本硬盘分区教程(一键分区,自定义存储,释放笔记本潜力)
- iOS系统升级——6s9.3.2与10.3.1的对比(探索新旧系统之间的优劣与差异)
- iOS启动U盘使用教程(从零开始,轻松掌握iOS启动U盘的使用技巧)
- 华硕电脑使用大白菜U盘装系统教程(简单易行的系统安装方法,华硕电脑不再烦恼) 源码库云服务器企业服务器亿华云网站建设b2b信息平台香港物理机