您现在的位置是:亿华灵动 > 人工智能
Digium软件存在漏洞,威胁行为者利用其攻击VoIP服务器
亿华灵动2025-11-26 18:15:41【人工智能】9人已围观
简介最近,Unit 42的研究人员发现了一项针对2021年12月以来Digium手机中使用的Elastix系统的活动。威胁参与者利用Rest Phone Apps (restapps)模块中的一个漏洞,编

最近 ,软件Unit 42的存漏研究人员发现了一项针对2021年12月以来Digium手机中使用的Elastix系统的活动 。威胁参与者利用Rest Phone Apps (restapps)模块中的洞威一个漏洞,编号为CVE-2021-45461 (CVSS评分9.8) ,胁行在VoIP服务器上植入一个web shell。为者务器攻击者通过在目标的利用Digium手机软件中放置额外的建站模板有效载荷,利用web shell来窃取数据 。其攻
根据Palo Alto Networks Unit 42 发布的软件公告 ,“截至目前,存漏从2021年12月底到2022年3月底,洞威我们已经见证了该家族超过50万个独特的胁行恶意软件样本 。该恶意软件会在web服务器的为者务器文件系统上安装多层混淆的高防服务器PHP后门,下载新的利用有效负载以执行并安排重复的任务来重新感染主机系统 。 此外 ,其攻恶意软件会向每个下载的软件恶意软件植入一个随机的垃圾字符串,以试图规避基于IoCs的签名防御。亿华云”
研究人员还观察到 ,在 2021 年 12 月中旬至 2022 年 3 月期间,大量恶意流量可能来自超过50万个独特的样本。这些流量的目标是用于VoIP电话设备的Digium 开源 Asterisk 通信软件 。该恶意活动与两年前Check Point Research 在 2020 年详述的INJ3CTOR3 报告有许多相似之处 ,模板下载专家推测这可能是该活动的死灰复燃。该攻击链从远程服务器检索shell脚本释放器的代码开始 ,然后在文件系统的多个位置下载并执行混淆的 PHP 后门程序,PHP 后门还会创建多个root用户帐户并设置计划任务来维护持久性并重新感染主机系统,该恶意软件通过cmd请求参数支持任意命令以及允许操作员执行恶意活动的源码库内置默认命令。
该报告还显示,在易受攻击的服务器中植入 web shell 的策略对于恶意行为者来说并不是一种新策略。捕获高级入侵的唯一方法是深度防御策略 。只有通过在一个窗格中编排多个安全设备和应用程序,云计算防御者才能检测到这些攻击。
参考来源 :https://securityaffairs.co/wordpress/133293/hacking/digium-phones-attacks.html
很赞哦!(2)
下一篇: 保护智能建筑技术免受网络威胁
站长推荐
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- 企业通过谈判策略降低赎金支付的实战经验
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅)
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 聊聊到底什么是BRAS?
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全 b2b信息平台网站建设香港物理机亿华云企业服务器云服务器源码库







