Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 3CX Masaüstü Uygulaması Tedarik Zinciri Saldırısı Milyonları Risk Altında Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 3CX Masaüstü Uygulaması Tedarik Zinciri Saldırısı Milyonları Risk Altında Bırakıyor

GenelSiber Güvenlik

3CX Masaüstü Uygulaması Tedarik Zinciri Saldırısı Milyonları Risk Altında Bırakıyor

teknomers
Son güncelleme: 3 Nisan 2023 03:40
teknomers
Paylaş
Paylaş


30 Mart 2023Ravie LakshmananTedarik Zinciri / Yazılım Güvenliği

3CX söyledi bir yazılım güncellemesi üzerinde çalışmak birden fazla siber güvenlik satıcısının, aşağı yönlü müşterileri hedeflemek için popüler ses ve video konferans yazılımının dijital olarak imzalanmış ve hileli yükleyicilerini kullanan aktif bir tedarik zinciri saldırısı gibi görünen bir şey hakkında alarm vermesinin ardından masaüstü uygulaması için.

SentinelOne araştırmacıları, “Trojanlı 3CX masaüstü uygulaması, GitHub’dan Base64 verileriyle eklenen ICO dosyalarını çeken ve en sonunda üçüncü aşama bir bilgi hırsızı DLL’sine götüren çok aşamalı bir saldırı zincirinin ilk aşamasıdır.” söz konusu.

Siber güvenlik firması, adı altında etkinliği takip ediyor SmoothOperatörtehdit aktörünün Şubat 2022’ye kadar devasa bir saldırı altyapısı kaydettiğini belirtiyor. başladı 22 Mart 2023 civarında.

3CXDesktopApp’in arkasındaki şirket olan 3CX, iddialar aralarında American Express, BMW, Honda, Ikea, Pepsi ve Toyota gibi tanınmış isimlerin de bulunduğu 190 ülkede 600.000’den fazla müşteriye ve 12 milyon kullanıcıya sahip olmak.

3CX PBX istemcisi birden çok platform için kullanılabilirken, telemetri verileri şimdiye kadar gözlemlenen saldırıların PBX telefon sisteminin Windows Electron istemcisi (sürüm 18.12.407 ve 18.12.416) ve macOS sürümleriyle sınırlı olduğunu gösteriyor.

Özetle enfeksiyon zinciri, DLL yandan yükleme tekniği bir simge dosyası (ICO) yükünü almak için tasarlanmış hileli bir DLL (ffmpeg.dll) yüklemek için. GitHub deposu dosyayı barındırma o zamandan beri aşağı çekilmiş.

3CX Masaüstü Uygulaması

Son yük, sistem bilgilerini ve Google Chrome, Microsoft Edge, Brave ve Mozilla Firefox tarayıcılarında depolanan hassas verileri toplayabilen bir bilgi hırsızıdır.

bu macOS örneği (381 MB’lık bir dosya), göre güvenlik araştırmacısı Patrick Wardlegeçerli bir imza taşır ve Apple tarafından noter tasdiklidir, yani işletim sistemi onu engellemeden çalıştırılabilir.

Kötü amaçlı uygulama, Windows muadiline benzer bir Mach-O ikili dosyası içerir. libffmpeg.dylib harici bir sunucuya ulaşmak için tasarlanmış “pbxsources[.]com” UpdateAgent adlı bir dosyayı indirmek ve çalıştırmak için. Sunucu şu anda çevrimdışı.

Avcı bildirildi 242.519 halka açık 3CX telefon yönetim sistemi olduğunu. Broadcom’a ait Symantec, kendi danışmanlığında, söz konusu “Bu kötü amaçlı yazılım tarafından toplanan bilgiler muhtemelen saldırganların kurbanın daha fazla uzlaşmaya aday olup olmadığını ölçmesine izin verdi.”

THN WEBİNAR

Bir Olay Müdahale Uzmanı Olun!

Kurşun geçirmez olay müdahalesinin sırlarını ortaya çıkarın – Cynet’in IR Lideri Asaf Perlman ile 6 Aşamalı süreçte ustalaşın!

Fırsatı Kaçırmayın – Koltuğunuzu Kaydedin!

Trend Micro, “Yaygın kullanımı ve bir kuruluşun iletişim sistemindeki önemi nedeniyle, tehdit aktörleri bu yazılımı kullanan işletmelere (örneğin, hem iç hem de dış iletişimi izleyerek veya yeniden yönlendirerek) büyük zararlar verebilir.” söz konusu.

Siber güvenlik firması CrowdStrike söz konusu saldırıyı, kötü şöhretli Lazarus Group’un bir alt kümesi olan Labyrinth Chollima (namı diğer Nickel Academy) olarak izlediği Kuzey Koreli bir ulus-devlet aktörüne büyük bir güvenle atfediyor.

CrowdStrike, “Kötü amaçlı etkinlik, aktör kontrollü altyapıya işaret göndermeyi, ikinci aşama yüklerin konuşlandırılmasını ve az sayıda vakada uygulamalı klavye etkinliğini içerir.” katma.

3CX’in CEO’su Nick Galea, bir forum gönderisinde önümüzdeki birkaç saat içinde yeni bir yapı yayınlama sürecinde olduğunu söyledi ve şunları kaydetti: Android ve iOS sürümleri etkilenmez. Galea, “Maalesef bu, kullandığımız bir yukarı akış kitaplığının virüs bulaşması nedeniyle oldu,” dedi. söz konusudaha fazla ayrıntı belirtmeden.

Geçici bir çözüm olarak, şirket zorlamak müşterilerinin uygulamayı kaldırmasını ve yeniden yüklemesini veya alternatif olarak PWA istemcisini kullanmasını sağlar.

3CX, bir takip güncellemesi“sorunun git aracılığıyla Windows Electron uygulamasında derlediğimiz kitaplıklardan biri gibi görünüyor” ve konuyu daha fazla araştırdıklarını söyledi.

(Bu gelişen bir hikayedir ve macOS bulaşma zinciri hakkında yeni bilgilerle güncellenmiştir.)





siber-2

Openai Bans Hesapları Gözetim ve Etki Kampanyaları için Chatgpt’i Kötüye Kullanarak Hesaplar
Halo Master Chief Collection ve 343, 1999 Halo RTS’nin yeni görüntülerini gösteriyor
Base Power, Texas’ta Hızla Büyüyen Batarya Şirketi: 200 Milyon Dolar Yatırım ile Yeni Hedefler Peşinde
Sunrisers Hyderabad – Rajasthan Royals canlı yayını: IPL 2024 Elemeleri 2 nasıl izlenir
“Bu durum milyarlarca dolarlık kaybı tehdit ediyor” Wildberries henüz normal işleyişine dönemez
ETİKETLENDİ:3CXağ güvenliğiAltındabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBırakıyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriMasaüstüMilyonlarıNasıl heklenirRisksaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartedarikUygulamasıveri ihlaliyazılım güvenlik açığıZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Neural Radiance Cache Technique, Tensör Çekirdekleri ve Yapay Zeka Sayesinde NVIDIA GPU’larda Yol İzlemeyi Daha Hızlı Hale Getirmeyi Amaçlıyor
Sonraki Makale AI algoritması evreni bulanıklaştırır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?