Comunicati Stampa

Системи Elastix VoIP піддані масштабній кампанії шкідливих програм

У період з грудня 2021 року по березень 2022 року сервери VoIP які належать Elastix, було атаковано понад 500.000 XNUMX зразків різні шкідливі програми


Еластикс це серверне програмне забезпечення об’єднаних комунікацій, яке об’єднує IP-АТС, електронну пошту, обмін миттєвими повідомленнями, факс і інструменти для співпраці.
Дослідники припускають, що зловмисники скористалися CVE-2021-45461, уразливістю високого рівня (9.8), яка дозволяє віддалено виконувати код. 
Їхня мета полягала в тому, щоб налаштувати веб-оболонку PHP, яка дозволила б їм виконувати довільний код на скомпрометованих кінцевих точках.

Експерти з Palo Alto Networks Unit 42, які першими помітили кампанію, сказали, що дві окремі групи атакуючих, використовуючи різні методи для використання прогалин у безпеці, намагалися реалізувати мініатюрний сценарій оболонки, який встановлює бекдор PHP і надає зловмисникам root-доступ.


«Цей дроппер також намагається влитися в існуюче середовище, фальсифікуючи позначку часу встановленого бекдор-файлу PHP у файл, уже відомий системі», — зазначили дослідники.


IP-адреси груп розташовані в Нідерландах, але дані DNS вказують на російські сайти для дорослих. 
Інфраструктура доставки корисного навантаження наразі активна лише частково. 
Кампанія все ще триває, підсумували дослідники.
Залежно від мети кампанії, корпоративні сервери іноді мають більшу цінність, ніж комп’ютери, ноутбуки чи інші корпоративні кінцеві точки. 


Сервери, як правило, є більш потужними пристроями, і їх можна використовувати, наприклад, як частину потужного ботнету, який доставляє тисячі запитів на секунду. 


Сервери також можна використовувати для розповсюдження програмного забезпечення для криптовалют, заробляючи цінні криптовалюти для своїх зловмисників. 
Нарешті, якщо ті самі сервери використовуються спільно (наприклад, у хмарному середовищі), потенційний витік даних може поставити під загрозу кілька компаній одночасно, включаючи всіх їхніх клієнтів.

Інноваційний бюлетень
Не пропустіть найважливіші новини про інновації. Підпишіться, щоб отримувати їх електронною поштою.

Щоб дізнатися більше про новини, ви можете звернутися до сайту кібербезпека.новини

​  

Інноваційний бюлетень
Не пропустіть найважливіші новини про інновації. Підпишіться, щоб отримувати їх електронною поштою.
Ключові слова: ГОЛОС

Останні статті

Інноваційне втручання в доповнену реальність із програмою перегляду Apple у поліклініці Катанії

У поліклініці Катанії проведено операцію офтальмопластики за допомогою комерційного переглядача Apple Vision Pro…

3 травня 2024

Переваги розмальовок для дітей - чарівний світ для будь-якого віку

Розвиток дрібної моторики за допомогою розфарбовування готує дітей до більш складних навичок, таких як письмо. Розфарбувати…

2 травня 2024

Майбутнє тут: як індустрія судноплавства революціонізує світову економіку

Військово-морський сектор є справжньою глобальною економічною силою, яка просунулася до 150-мільярдного ринку...

1 травня 2024

Видавці та OpenAI підписують угоди щодо регулювання потоку інформації, яка обробляється штучним інтелектом

Минулого понеділка Financial Times оголосила про угоду з OpenAI. FT ліцензує свою журналістику світового рівня…

Квітень 30 2024

Читайте Innovation своєю мовою

Інноваційний бюлетень
Не пропустіть найважливіші новини про інновації. Підпишіться, щоб отримувати їх електронною поштою.

Слідуйте за нами