Digium软件存在漏洞,威胁行为者利用其攻击VoIP服务器

最近 ,软件Unit 42的存漏研究人员发现了一项针对2021年12月以来Digium手机中使用的Elastix系统的活动 。威胁参与者利用Rest Phone Apps (restapps)模块中的洞威一个漏洞 ,编号为CVE-2021-45461 (CVSS评分9.8) ,胁行在VoIP服务器上植入一个web shell 。为者务器攻击者通过在目标的利用Digium手机软件中放置额外的源码库有效载荷,利用web shell来窃取数据 。其攻
根据Palo Alto Networks Unit 42 发布的软件公告,“截至目前 ,存漏从2021年12月底到2022年3月底 ,洞威我们已经见证了该家族超过50万个独特的胁行恶意软件样本。该恶意软件会在web服务器的为者务器文件系统上安装多层混淆的云计算PHP后门,下载新的利用有效负载以执行并安排重复的任务来重新感染主机系统 。 此外 ,其攻恶意软件会向每个下载的软件恶意软件植入一个随机的垃圾字符串,以试图规避基于IoCs的签名防御 。源码下载”
研究人员还观察到,在 2021 年 12 月中旬至 2022 年 3 月期间 ,大量恶意流量可能来自超过50万个独特的样本。这些流量的目标是用于VoIP电话设备的Digium 开源 Asterisk 通信软件。该恶意活动与两年前Check Point Research 在 2020 年详述的INJ3CTOR3 报告有许多相似之处 ,免费模板专家推测这可能是该活动的死灰复燃 。该攻击链从远程服务器检索shell脚本释放器的代码开始,然后在文件系统的多个位置下载并执行混淆的 PHP 后门程序,PHP 后门还会创建多个root用户帐户并设置计划任务来维护持久性并重新感染主机系统,该恶意软件通过cmd请求参数支持任意命令以及允许操作员执行恶意活动的服务器租用内置默认命令。
该报告还显示,在易受攻击的服务器中植入 web shell 的策略对于恶意行为者来说并不是一种新策略。捕获高级入侵的唯一方法是深度防御策略 。只有通过在一个窗格中编排多个安全设备和应用程序,亿华云防御者才能检测到这些攻击 。
参考来源 :https://securityaffairs.co/wordpress/133293/hacking/digium-phones-attacks.html
相关文章
AI的强大和快速发展正在迅速改变网络安全格局,给网络安全捍卫者带来机遇和挑战。随着ChatGPT等流行的AI工具以及最近更强大的GenAI系统成为数字生态系统的中流砥柱,网络安全专业人员将越来越多地应2025-12-07
探索迷宫Alpha手机的卓越性能与独特设计(一部令人着迷的迷宫Alpha手机——迷失其中的奇妙之旅)
在移动通信行业日新月异的背景下,迷宫Alpha手机以其卓越的性能和独特的设计在市场上崭露头角。作为一部集高性能、创新设计和强大功能于一体的智能手机,迷宫Alpha手机引领了时尚科技潮流,并以其独特之处2025-12-07
海尔4K电视细腻画质、震撼视听(领先科技打造家庭娱乐新标杆)
如今,随着科技的不断进步,4K电视成为了家庭娱乐的热门选择。作为全球知名家电品牌,海尔推出的4K电视以其细腻画质和震撼视听效果,成为了消费者们追逐的焦点。本文将从不同角度对海尔4K电视进行深入解析,带2025-12-07
小辣椒红辣椒青春版(用“辣”打造年轻潮流,小辣椒红辣椒青春版火爆上市)
如今,手机已经成为人们生活中不可或缺的一部分,随着科技的不断进步,手机市场也愈发竞争激烈。其中,小辣椒红辣椒青春版以其独特的设计和颠覆性的用户体验,吸引了众多年轻消费者的关注。下面将为大家详细介绍小辣2025-12-07
McAfee 的移动研究人员最近在一款应用程序中发现了新的 Android 恶意软件,旨在增加 Instagram 关注者。Instagram 已经成为一个拥有超过 10 亿月活用户的平台。Insta2025-12-07
识别人物主题的图像分析技术(通过图像识别技术快速准确地识别图片中的人物)
在如今数字化时代,人们经常与大量的图片打交道,无论是社交媒体上的照片、新闻报道中的图片,还是日常生活中自己拍摄的照片,其中很多图片都包含了人物。对于一些需要对人物进行分析和研究的领域,如社会学、市场调2025-12-07

最新评论