您现在的位置是:网络安全 >>正文
Digium软件存在漏洞,威胁行为者利用其攻击VoIP服务器
网络安全85人已围观
简介最近,Unit 42的研究人员发现了一项针对2021年12月以来Digium手机中使用的Elastix系统的活动。威胁参与者利用Rest Phone Apps (restapps)模块中的一个漏洞,编 ...

最近,软件Unit 42的存漏研究人员发现了一项针对2021年12月以来Digium手机中使用的Elastix系统的活动 。威胁参与者利用Rest Phone Apps (restapps)模块中的洞威一个漏洞,编号为CVE-2021-45461 (CVSS评分9.8) ,胁行在VoIP服务器上植入一个web shell。为者务器攻击者通过在目标的利用Digium手机软件中放置额外的服务器租用有效载荷 ,利用web shell来窃取数据 。其攻
根据Palo Alto Networks Unit 42 发布的软件公告,“截至目前 ,存漏从2021年12月底到2022年3月底 ,洞威我们已经见证了该家族超过50万个独特的胁行恶意软件样本。该恶意软件会在web服务器的为者务器文件系统上安装多层混淆的免费模板PHP后门,下载新的利用有效负载以执行并安排重复的任务来重新感染主机系统。 此外 ,其攻恶意软件会向每个下载的软件恶意软件植入一个随机的垃圾字符串 ,以试图规避基于IoCs的签名防御。香港云服务器”
研究人员还观察到 ,在 2021 年 12 月中旬至 2022 年 3 月期间,大量恶意流量可能来自超过50万个独特的样本。这些流量的目标是用于VoIP电话设备的Digium 开源 Asterisk 通信软件 。该恶意活动与两年前Check Point Research 在 2020 年详述的INJ3CTOR3 报告有许多相似之处 ,源码下载专家推测这可能是该活动的死灰复燃 。该攻击链从远程服务器检索shell脚本释放器的代码开始 ,然后在文件系统的多个位置下载并执行混淆的 PHP 后门程序,PHP 后门还会创建多个root用户帐户并设置计划任务来维护持久性并重新感染主机系统 ,该恶意软件通过cmd请求参数支持任意命令以及允许操作员执行恶意活动的云计算内置默认命令。
该报告还显示 ,在易受攻击的服务器中植入 web shell 的策略对于恶意行为者来说并不是一种新策略。捕获高级入侵的唯一方法是深度防御策略。只有通过在一个窗格中编排多个安全设备和应用程序 ,模板下载防御者才能检测到这些攻击 。
参考来源 :https://securityaffairs.co/wordpress/133293/hacking/digium-phones-attacks.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/519e999471.html
相关文章
不亚于 WannaCry,安全专家发现微软 Windows 10 / Windows 11 上的蠕虫漏洞
网络安全12 月 21 日消息,网络安全专家近日在 Windows 平台上发现了一个代码执行漏洞,其危险程度不亚于 2017 年肆虐全球的 EternalBlue / WannaCry 漏洞。该漏洞追踪编号为 ...
【网络安全】
阅读更多note7官翻机多少钱 三星note7官翻版价格介绍
网络安全4300元三星目前只在韩国本土发售翻新版Note 7,其新的名称是Galaxy Note FE,随后它还会在亚洲的一些新兴市场发售,但售价比起刚开始要便宜一些,折合人民币4300元。据韩国先驱报的最新 ...
【网络安全】
阅读更多excel文本框的文字设置位于正中间的教程
网络安全excel软件是大部分用户经常使用一款电子表格制作软件,为用户带来了许多的便利和好处,并且深受用户的喜爱,而且软件中的功能是很强大的,能够帮助用户有效避免重复和复杂的操作过程,因此excel软件成为了 ...
【网络安全】
阅读更多