Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Büyük kötü amaçlı yazılım kampanyası tarafından hedeflenen Elastix VoIP sistemleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Büyük kötü amaçlı yazılım kampanyası tarafından hedeflenen Elastix VoIP sistemleri

Genelİşletim Sistemleri

Büyük kötü amaçlı yazılım kampanyası tarafından hedeflenen Elastix VoIP sistemleri

teknomers
Son güncelleme: 18 Temmuz 2022 16:05
teknomers
Paylaş
Paylaş

Bir dizi farklı tehdit aktörü VoIP’ye saldırdı (yeni sekmede açılır) 500.000’den fazla farklı kötü amaçlı yazılım içeren Elastix’e ait telefon sunucuları (yeni sekmede açılır) Araştırmacılar, Aralık 2021 ile Mart 2022 arasındaki örneklerin olduğunu iddia etti.

Elastix, IP PBX, e-posta, IM, faks ve işbirliği araçlarını bir araya getiren bir birleşik iletişim sunucusu yazılımıdır.

Araştırmacılar, saldırganların uzaktan kod yürütülmesine izin veren yüksek önemde (9.8) bir güvenlik açığı olan CVE-2021-45461’den yararlandığını düşünüyorlar. Amaçları, güvenliği ihlal edilmiş uç noktalarda rastgele kod çalıştırmalarına izin verecek bir PHP web kabuğu oluşturmaktı.

Ortama karışma

Kampanyayı ilk fark eden Palo Alto Networks’ün 42. Biriminden uzmanlar, kusurlardan yararlanmak için farklı yöntemler kullanan iki ayrı saldırı grubunun, bir PHP arka kapısı yükleyen ve saldırganlara kök erişimi sağlayan minyatür bir kabuk komut dosyası dağıtmaya çalıştığını söyledi.

Araştırmacılar, “Bu damlalık aynı zamanda kurulu PHP arka kapı dosyasının zaman damgasını sistemde zaten bulunan bilinen bir dosyanınkiyle taklit ederek mevcut ortama uyum sağlamaya çalışıyor” dedi.

Grupların IP adresleri Hollanda’da, daha ayrıntılı olarak açıklandı, ancak DNS verileri Rus yetişkin sitelerine işaret ediyor. Yük dağıtım altyapısı şu anda yalnızca kısmen etkindir.

Araştırmacılar, kampanyanın hala devam ettiği sonucuna vardı.

Kampanya hedefine bağlı olarak, kurumsal sunucular bazen bilgisayarlardan, dizüstü bilgisayarlardan veya diğer şirket uç noktalarından daha değerli bir hedeftir. Sunucular genellikle daha güçlü cihazlardır ve örneğin saniyede binlerce istek sağlayan güçlü bir botnet’in parçası olarak kullanılabilir.

Sunucular ayrıca, saldırganları için değerli kripto para birimleri kazanarak kripto madenciliği yazılımını dağıtmak için kullanılabilir. Ve son olarak, sunucular paylaşılırsa (örneğin, bir bulut ortamında), olası bir veri ihlali aynı anda birden fazla şirketin ve tüm müşterilerinin güvenliğini tehlikeye atabilir.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Temelde Portal 3 olan zaman yolculuğu modu artık kooperatife sahip
NBA 2K25, MyTEAM’e Gelecek Büyük Güncellemeleri Duyurdu
Siber Saldırganlar Solana Kripto Cüzdanlarından Yaklaşık 6 Milyon Dolar Çekti
Persona 3 Reload, Junpei Iori’yi Bat’a Getiriyor
Elden Ring Harry Potter modu Hogwarts Legacy beklemesini kolaylaştırıyor
ETİKETLENDİ:AmaçlıbüyükElastixHedeflenenkampanyasıKötüSistemleriTarafındanVoIPYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu ucuz dizüstü bilgisayar 400 doların altında bir fiyata satılıyor, bu da onu okula dönüş için iyi bir seçenek haline getiriyor
Sonraki Makale Reliance Jio ve Airtel, 5G açık artırması için ne kadar ciddi para koydu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
FBI Gerçek Dünya Siber Saldırılarını Simüle İçin Kendi Küçük Kasabasını Kurdu
Genel
Yapay Zeka Bu Yılki Tribeca Film Festivali’nde Fark Yaratıyor
Liste
Futbolcular Şutlarını Havada Nasıl Bükebilir?
Genel
Ukrayna’nın ‘Terminatör’ dronlarıyla iki yıl önceki ilk otonom öldürmeler
Donanım
Yoldaşlarınızla Güvenli Maceralara Hazırlanın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?