您现在的位置是:物联网 >>正文
Digium软件存在漏洞,威胁行为者利用其攻击VoIP服务器
物联网39人已围观
简介最近,Unit 42的研究人员发现了一项针对2021年12月以来Digium手机中使用的Elastix系统的活动。威胁参与者利用Rest Phone Apps (restapps)模块中的一个漏洞,编 ...

最近 ,软件Unit 42的存漏研究人员发现了一项针对2021年12月以来Digium手机中使用的Elastix系统的活动。威胁参与者利用Rest Phone Apps (restapps)模块中的洞威一个漏洞,编号为CVE-2021-45461 (CVSS评分9.8),胁行在VoIP服务器上植入一个web shell 。为者务器攻击者通过在目标的利用Digium手机软件中放置额外的源码库有效载荷 ,利用web shell来窃取数据。其攻
根据Palo Alto Networks Unit 42 发布的软件公告,“截至目前,存漏从2021年12月底到2022年3月底 ,洞威我们已经见证了该家族超过50万个独特的胁行恶意软件样本。该恶意软件会在web服务器的为者务器文件系统上安装多层混淆的云计算PHP后门,下载新的利用有效负载以执行并安排重复的任务来重新感染主机系统。 此外,其攻恶意软件会向每个下载的软件恶意软件植入一个随机的垃圾字符串,以试图规避基于IoCs的签名防御。亿华云”
研究人员还观察到,在 2021 年 12 月中旬至 2022 年 3 月期间,大量恶意流量可能来自超过50万个独特的样本。这些流量的目标是用于VoIP电话设备的Digium 开源 Asterisk 通信软件。该恶意活动与两年前Check Point Research 在 2020 年详述的INJ3CTOR3 报告有许多相似之处 ,高防服务器专家推测这可能是该活动的死灰复燃 。该攻击链从远程服务器检索shell脚本释放器的代码开始 ,然后在文件系统的多个位置下载并执行混淆的 PHP 后门程序,PHP 后门还会创建多个root用户帐户并设置计划任务来维护持久性并重新感染主机系统 ,该恶意软件通过cmd请求参数支持任意命令以及允许操作员执行恶意活动的服务器租用内置默认命令 。
该报告还显示,在易受攻击的服务器中植入 web shell 的策略对于恶意行为者来说并不是一种新策略。捕获高级入侵的唯一方法是深度防御策略 。只有通过在一个窗格中编排多个安全设备和应用程序,模板下载防御者才能检测到这些攻击。
参考来源:https://securityaffairs.co/wordpress/133293/hacking/digium-phones-attacks.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/397b799595.html
相关文章
G行应用监控标准化演进之路
物联网引言应用监控是整个监控体系的重要组成部分,面对各个应用系统之间的差异性和复杂性特点,如何全面有效的实施应用监控是应用运维人员和监控管理员共同面临的难题。G行通过多年的实践证明,应用监控标准化是解决复 ...
【物联网】
阅读更多优秀CISO是如何打造企业核心网络安全文化的
物联网大多数IT和信息安全领导者对“VUCA”这一术语非常熟悉,VUCA代表着易变性、不确定性、复杂性和模糊性,概括了我们当下所处的世界,而这个世界只会随着时间的推移变得更加复杂和不确定。最优秀的网络安全领 ...
【物联网】
阅读更多如何应对网络安全中的警报疲劳
物联网什么是网络安全和DevOps环境中警报疲劳的主要原因?警报疲劳是由几个相关因素导致的。首先,当今的安全工具生成了大量的事件数据,这使得安全从业人员难以区分背景噪音和严重威胁。其次,许多系统容易产生虚假 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- vivo 短视频用户访问体验优化实践
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- 索尼Z5尊享音质全面解析(探究索尼Z5尊享音质的突破之处)
- 使用最新版U盘装Win7系统教程(轻松安装最新版Win7系统的详细步骤)
- 联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)
- 以miss定制版黑轴怎么样?(打造专属个性化机械键盘)
- vivo y29定时开关机设置方法
- 红米Note恢复出厂设置密码是什么
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性) 网站建设亿华云香港物理机b2b信息平台源码库云服务器企业服务器