成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Digium軟件存在漏洞,威脅行為者利用其攻擊VoIP服務器

安全
最近,Unit 42的研究人員發現了一項針對2021年12月以來Digium手機中使用的Elastix系統的活動。

最近,Unit 42的研究人員發現了一項針對2021年12月以來Digium手機中使用的Elastix系統的活動。威脅參與者利用Rest Phone Apps (restapps)模塊中的一個漏洞,編號為CVE-2021-45461 (CVSS評分9.8),在VoIP服務器上植入一個web shell。攻擊者通過在目標的Digium手機軟件中放置額外的有效載荷,利用web shell來竊取數據。

根據Palo Alto Networks Unit 42 發布的公告,“截至目前,從2021年12月底到2022年3月底,我們已經見證了該家族超過50萬個獨特的惡意軟件樣本。該惡意軟件會在web服務器的文件系統上安裝多層混淆的PHP后門,下載新的有效負載以執行并安排重復的任務來重新感染主機系統。 此外,惡意軟件會向每個下載的惡意軟件植入一個隨機的垃圾字符串,以試圖規避基于IoCs的簽名防御。”

研究人員還觀察到,在 2021 年 12 月中旬至 2022 年 3 月期間,大量惡意流量可能來自超過50萬個獨特的樣本。這些流量的目標是用于VoIP電話設備的Digium 開源 Asterisk 通信軟件。該惡意活動與兩年前Check Point Research 在 2020 年詳述的INJ3CTOR3 報告有許多相似之處 ,專家推測這可能是該活動的死灰復燃。該攻擊鏈從遠程服務器檢索shell腳本釋放器的代碼開始,然后在文件系統的多個位置下載并執行混淆的 PHP 后門程序,PHP 后門還會創建多個root用戶帳戶并設置計劃任務來維護持久性并重新感染主機系統,該惡意軟件通過cmd請求參數支持任意命令以及允許操作員執行惡意活動的內置默認命令。

該報告還顯示,在易受攻擊的服務器中植入 web shell 的策略對于惡意行為者來說并不是一種新策略。捕獲高級入侵的唯一方法是深度防御策略。只有通過在一個窗格中編排多個安全設備和應用程序,防御者才能檢測到這些攻擊。

參考來源:https://securityaffairs.co/wordpress/133293/hacking/digium-phones-attacks.html

責任編輯:趙寧寧 來源: reeBuf.COM
相關推薦

2025-02-24 10:22:44

2021-09-08 18:23:34

漏洞攻擊Confluence

2023-02-20 14:46:55

2023-12-06 09:52:07

2023-08-30 12:21:03

2009-10-10 17:40:34

2022-02-10 11:47:35

漏洞惡意軟件Zoho

2021-10-08 16:33:29

漏洞網絡安全網絡攻擊

2025-04-28 07:15:00

2020-12-30 09:27:55

漏洞DDoS攻擊網絡攻擊

2013-05-06 10:42:52

2023-07-18 12:41:21

2020-10-05 21:41:58

漏洞網絡安全網絡攻擊

2025-05-08 04:00:00

勒索軟件云安全云計算

2021-11-11 12:03:37

勒索軟件攻擊漏洞

2009-08-05 22:19:15

2025-05-29 08:20:00

漏洞web安全網絡攻擊

2021-05-19 05:45:19

漏洞服務器網絡安全

2020-09-30 10:11:34

漏洞

2017-01-17 16:09:25

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩国产中文字幕 | 免费的日批视频 | 欧美日韩一二三区 | 老司机深夜福利网站 | 久久久亚洲一区 | 狠狠躁夜夜躁人人爽天天高潮 | 日韩高清不卡 | 刘亦菲国产毛片bd | 91se在线| 欧美日韩免费 | 午夜爽爽爽男女免费观看影院 | 亚洲综合一区二区三区 | 国产特级毛片aaaaaa | 亚洲精品www | 亚洲精品久久久一区二区三区 | 一呦二呦三呦国产精品 | 免费一区在线观看 | 欧美天堂一区 | 亚洲精品91| 久久久久久国模大尺度人体 | 欧美日韩1区 | 国产一区二区精品在线观看 | 亚洲午夜精品一区二区三区 | av片在线免费看 | 亚洲精彩视频在线观看 | 国产精品日韩在线观看一区二区 | 三级免费毛片 | 久久伊人一区 | 色吧久久 | 国产一级一级 | 国产精品久久久久久久模特 | 亚洲视频www | 欧美国产精品一区二区三区 | 亚洲国产精品久久久久 | 精品久久久久久久久久久久 | 久草免费视 | 国产精品毛片一区二区在线看 | 日韩美香港a一级毛片免费 国产综合av | 成人国产免费视频 | av在线电影网 | 精产国产伦理一二三区 |