最近,软件Unit 42的存漏研究人员发现了一项针对2021年12月以来Digium手机中使用的Elastix系统的活动 。威胁参与者利用Rest Phone Apps (restapps)模块中的洞威一个漏洞,编号为CVE-2021-45461 (CVSS评分9.8) ,胁行在VoIP服务器上植入一个web shell 。为者务器攻击者通过在目标的利用Digium手机软件中放置额外的服务器租用有效载荷,利用web shell来窃取数据。其攻 根据Palo Alto Networks Unit 42 发布的软件公告 ,“截至目前 ,存漏从2021年12月底到2022年3月底,洞威我们已经见证了该家族超过50万个独特的胁行恶意软件样本。该恶意软件会在web服务器的为者务器文件系统上安装多层混淆的源码下载PHP后门 ,下载新的利用有效负载以执行并安排重复的任务来重新感染主机系统。 此外 ,其攻恶意软件会向每个下载的软件恶意软件植入一个随机的垃圾字符串 ,以试图规避基于IoCs的签名防御。亿华云” 研究人员还观察到,在 2021 年 12 月中旬至 2022 年 3 月期间,大量恶意流量可能来自超过50万个独特的样本。这些流量的目标是用于VoIP电话设备的Digium 开源 Asterisk 通信软件。该恶意活动与两年前Check Point Research 在 2020 年详述的INJ3CTOR3 报告有许多相似之处 ,高防服务器专家推测这可能是该活动的死灰复燃。该攻击链从远程服务器检索shell脚本释放器的代码开始,然后在文件系统的多个位置下载并执行混淆的 PHP 后门程序 ,PHP 后门还会创建多个root用户帐户并设置计划任务来维护持久性并重新感染主机系统,该恶意软件通过cmd请求参数支持任意命令以及允许操作员执行恶意活动的模板下载内置默认命令。 该报告还显示 ,在易受攻击的服务器中植入 web shell 的策略对于恶意行为者来说并不是一种新策略 。捕获高级入侵的唯一方法是深度防御策略。只有通过在一个窗格中编排多个安全设备和应用程序,云计算防御者才能检测到这些攻击 。 参考来源:https://securityaffairs.co/wordpress/133293/hacking/digium-phones-attacks.html |
健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)电脑油冷散热(颠覆传统,油冷散热为电脑降温)Gx850显卡性能评测(探究Gx850显卡的性能特点与应用领域)普华资本——中国顶尖投资公司的实力与发展(洞悉市场趋势,引领投资风潮)分众拓客策略的效果如何(分众拓客的关键因素及其影响因素分析)无锡爱回收——打造环保生活新方式(以实用、高效、便捷的方式解决废品回收难题)探索IntelHM70的功能与性能(揭秘HM70芯片组的关键特点与应用领域)xmos方案(以xmos方案为核心,打造领先音频处理解决方案)用iPadmini2唱歌体验如何?(探索iPadmini2在音乐创作中的潜力)黑米A3手机(以黑米A3手机为例,探究性价比高的中低端手机)源码库网站建设b2b信息平台亿华云香港物理机云服务器企业服务器