Digium软件存在漏洞,威胁行为者利用其攻击VoIP服务器

最近 ,软件Unit 42的存漏研究人员发现了一项针对2021年12月以来Digium手机中使用的Elastix系统的活动。威胁参与者利用Rest Phone Apps (restapps)模块中的洞威一个漏洞,编号为CVE-2021-45461 (CVSS评分9.8),胁行在VoIP服务器上植入一个web shell 。为者务器攻击者通过在目标的利用Digium手机软件中放置额外的源码库有效载荷,利用web shell来窃取数据。其攻
根据Palo Alto Networks Unit 42 发布的软件公告 ,“截至目前,存漏从2021年12月底到2022年3月底,洞威我们已经见证了该家族超过50万个独特的胁行恶意软件样本。该恶意软件会在web服务器的为者务器文件系统上安装多层混淆的云计算PHP后门 ,下载新的利用有效负载以执行并安排重复的任务来重新感染主机系统 。 此外,其攻恶意软件会向每个下载的软件恶意软件植入一个随机的垃圾字符串,以试图规避基于IoCs的签名防御。高防服务器”
研究人员还观察到 ,在 2021 年 12 月中旬至 2022 年 3 月期间 ,大量恶意流量可能来自超过50万个独特的样本。这些流量的目标是用于VoIP电话设备的Digium 开源 Asterisk 通信软件 。该恶意活动与两年前Check Point Research 在 2020 年详述的INJ3CTOR3 报告有许多相似之处 ,免费模板专家推测这可能是该活动的死灰复燃 。该攻击链从远程服务器检索shell脚本释放器的代码开始,然后在文件系统的多个位置下载并执行混淆的 PHP 后门程序,PHP 后门还会创建多个root用户帐户并设置计划任务来维护持久性并重新感染主机系统 ,该恶意软件通过cmd请求参数支持任意命令以及允许操作员执行恶意活动的建站模板内置默认命令。
该报告还显示,在易受攻击的服务器中植入 web shell 的策略对于恶意行为者来说并不是一种新策略。捕获高级入侵的唯一方法是深度防御策略。只有通过在一个窗格中编排多个安全设备和应用程序 ,模板下载防御者才能检测到这些攻击。
参考来源:https://securityaffairs.co/wordpress/133293/hacking/digium-phones-attacks.html
相关文章
对于检测程序代码中的资源泄露问题,市面上已经有很多工具了,但是今天我再来介绍一种新的方式,这种方式不需要安装任何工具或者特定的编译器开关,也不需要第三方库。那就是:一直保持程序运行,直到泄露的原因自动2025-12-07
近日,The Hacker News 网站披露,乌克兰遭受新一轮勒索软件攻击,斯洛伐克网络安全公司 ESET 将新型勒索软件称为 RansomBoggs,并表示针对乌克兰实体的攻击于 2022 年 12025-12-07
今年在旧金山举行的RSAC大会上有一个热门话题:人工智能工具。生成式人工智能在网络安全工具中的潜力引发了网络安全专业人士的兴趣。但是人们对人工智能在网络安全中的实际应用,以及用于建立人工智能模型的数据2025-12-07
密钥是新的、安全的并且易于使用。然而,关于它们的工作方式存在很多困惑。这篇文章消除了许多误解。正确地拒绝改变密码管理是很多人都非常关心的事情。许多人不喜欢密码并希望有更好的方法。但是其他人有一个围绕他2025-12-07
引言随着软件开发领域的不断发展,开源组件已经成为了许多项目中不可或缺的一部分。开源组件通过其开放的性质和共享的精神,为开发人员提供了丰富的资源和工具,极大地促进了软件开发的进程。然而,正如任何技术一样2025-12-07
网络安全专家日前分享了他们对2023年最具影响力的威胁载体和网络风险的预测,调研机构的报告揭示了网络安全专家认为在2023年带来重大影响的威胁载体,并就如何最好地应对这些威胁提出了建议。当安全机构C2025-12-07

最新评论