您现在的位置是:系统运维 >>正文
Digium软件存在漏洞,威胁行为者利用其攻击VoIP服务器
系统运维988人已围观
简介最近,Unit 42的研究人员发现了一项针对2021年12月以来Digium手机中使用的Elastix系统的活动。威胁参与者利用Rest Phone Apps (restapps)模块中的一个漏洞,编 ...

最近,软件Unit 42的存漏研究人员发现了一项针对2021年12月以来Digium手机中使用的Elastix系统的活动。威胁参与者利用Rest Phone Apps (restapps)模块中的洞威一个漏洞 ,编号为CVE-2021-45461 (CVSS评分9.8),胁行在VoIP服务器上植入一个web shell。为者务器攻击者通过在目标的利用Digium手机软件中放置额外的模板下载有效载荷,利用web shell来窃取数据 。其攻
根据Palo Alto Networks Unit 42 发布的软件公告 ,“截至目前,存漏从2021年12月底到2022年3月底,洞威我们已经见证了该家族超过50万个独特的胁行恶意软件样本 。该恶意软件会在web服务器的为者务器文件系统上安装多层混淆的亿华云PHP后门 ,下载新的利用有效负载以执行并安排重复的任务来重新感染主机系统。 此外 ,其攻恶意软件会向每个下载的软件恶意软件植入一个随机的垃圾字符串,以试图规避基于IoCs的签名防御 。云计算”
研究人员还观察到,在 2021 年 12 月中旬至 2022 年 3 月期间 ,大量恶意流量可能来自超过50万个独特的样本。这些流量的目标是用于VoIP电话设备的Digium 开源 Asterisk 通信软件。该恶意活动与两年前Check Point Research 在 2020 年详述的INJ3CTOR3 报告有许多相似之处 ,源码下载专家推测这可能是该活动的死灰复燃 。该攻击链从远程服务器检索shell脚本释放器的代码开始,然后在文件系统的多个位置下载并执行混淆的 PHP 后门程序 ,PHP 后门还会创建多个root用户帐户并设置计划任务来维护持久性并重新感染主机系统,该恶意软件通过cmd请求参数支持任意命令以及允许操作员执行恶意活动的建站模板内置默认命令。
该报告还显示,在易受攻击的服务器中植入 web shell 的策略对于恶意行为者来说并不是一种新策略。捕获高级入侵的唯一方法是深度防御策略。只有通过在一个窗格中编排多个安全设备和应用程序,香港云服务器防御者才能检测到这些攻击 。
参考来源:https://securityaffairs.co/wordpress/133293/hacking/digium-phones-attacks.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/408e899583.html
相关文章
10年狂砸4个亿,这个计划真的让软件更安全吗?
系统运维整理 | 如烟出品 | 51CTO技术栈微信号:blog51cto)微软的漏洞赏金计划已经推出十个年头。在这十年时间里,微软累计向安全研究人员支付了 6,300 万美元折合人民币约 4.5 亿元)奖金 ...
【系统运维】
阅读更多win10家庭版32位在哪下载
系统运维我们在安装了win10操作系统之后,有的情况下可能会出现系统上的一些问题,这个时候就需要我们去重装系统了。对于这个问题小编觉得我们可以先在电脑技术网 Tagxp.com官网进行系统的下载,然后通过相关 ...
【系统运维】
阅读更多Win10预览版1709笔记本总是自动调节屏幕亮度
系统运维现在小伙伴们使用电脑的时间越来越多,长时间使用电脑,对我们的眼睛伤害很大。建议大家使用一两个小时的电脑就要停下来休息10分钟,眺望远方。除此之外,电脑屏幕亮度的控制也是很有必要的。但是发现win10屏 ...
【系统运维】
阅读更多