Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Büyük kötü amaçlı yazılım kampanyası tarafından hedeflenen Elastix VoIP sistemleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Büyük kötü amaçlı yazılım kampanyası tarafından hedeflenen Elastix VoIP sistemleri

Genelİşletim Sistemleri

Büyük kötü amaçlı yazılım kampanyası tarafından hedeflenen Elastix VoIP sistemleri

teknomers
Son güncelleme: 18 Temmuz 2022 16:05
teknomers
Paylaş
Paylaş

Bir dizi farklı tehdit aktörü VoIP’ye saldırdı (yeni sekmede açılır) 500.000’den fazla farklı kötü amaçlı yazılım içeren Elastix’e ait telefon sunucuları (yeni sekmede açılır) Araştırmacılar, Aralık 2021 ile Mart 2022 arasındaki örneklerin olduğunu iddia etti.

Elastix, IP PBX, e-posta, IM, faks ve işbirliği araçlarını bir araya getiren bir birleşik iletişim sunucusu yazılımıdır.

Araştırmacılar, saldırganların uzaktan kod yürütülmesine izin veren yüksek önemde (9.8) bir güvenlik açığı olan CVE-2021-45461’den yararlandığını düşünüyorlar. Amaçları, güvenliği ihlal edilmiş uç noktalarda rastgele kod çalıştırmalarına izin verecek bir PHP web kabuğu oluşturmaktı.

Ortama karışma

Kampanyayı ilk fark eden Palo Alto Networks’ün 42. Biriminden uzmanlar, kusurlardan yararlanmak için farklı yöntemler kullanan iki ayrı saldırı grubunun, bir PHP arka kapısı yükleyen ve saldırganlara kök erişimi sağlayan minyatür bir kabuk komut dosyası dağıtmaya çalıştığını söyledi.

Araştırmacılar, “Bu damlalık aynı zamanda kurulu PHP arka kapı dosyasının zaman damgasını sistemde zaten bulunan bilinen bir dosyanınkiyle taklit ederek mevcut ortama uyum sağlamaya çalışıyor” dedi.

Grupların IP adresleri Hollanda’da, daha ayrıntılı olarak açıklandı, ancak DNS verileri Rus yetişkin sitelerine işaret ediyor. Yük dağıtım altyapısı şu anda yalnızca kısmen etkindir.

Araştırmacılar, kampanyanın hala devam ettiği sonucuna vardı.

Kampanya hedefine bağlı olarak, kurumsal sunucular bazen bilgisayarlardan, dizüstü bilgisayarlardan veya diğer şirket uç noktalarından daha değerli bir hedeftir. Sunucular genellikle daha güçlü cihazlardır ve örneğin saniyede binlerce istek sağlayan güçlü bir botnet’in parçası olarak kullanılabilir.

Sunucular ayrıca, saldırganları için değerli kripto para birimleri kazanarak kripto madenciliği yazılımını dağıtmak için kullanılabilir. Ve son olarak, sunucular paylaşılırsa (örneğin, bir bulut ortamında), olası bir veri ihlali aynı anda birden fazla şirketin ve tüm müşterilerinin güvenliğini tehlikeye atabilir.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Yandex hizmetleri Çuvaşça konuşmayı anlamayı öğrendi
Yeni Artemis mobil başlatıcısı belirsiz bir gelecekte şekilleniyor
NVIDIA Yeni Nesil Konsol Araçları Mühendisi İş İlanında Nintendo Switch Halefine İpuçları Verildi
488 hp, dört tekerlekten çekiş ve 4,7 s ila “yüz”. Voyah Free artık Rusya’da yayınlanmaya tamamen hazır
Google Pixel 6, Pixel 7 lansmanından önce bu sürpriz yükseltme için az önce bahşiş verdi
ETİKETLENDİ:AmaçlıbüyükElastixHedeflenenkampanyasıKötüSistemleriTarafındanVoIPYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu ucuz dizüstü bilgisayar 400 doların altında bir fiyata satılıyor, bu da onu okula dönüş için iyi bir seçenek haline getiriyor
Sonraki Makale Reliance Jio ve Airtel, 5G açık artırması için ne kadar ciddi para koydu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Yeni Modellerine Erişimi Durdururken Hindistan’ın AI Geleceği Tartışılıyor
Genel
Meta’nın Beijing’e tepki olarak 2 milyar dolarlık anlaşmayı geri çektiği iddia edildi
Yapay Zeka
Mumbai’de Web Geliştirme Hizmetleri: HTML, CSS, PHP, Laravel, React ve Next.js
Yazılım
SteelSeries’ten Beklenen Eğlenceli South Park Oyun Aksesuarı
Oyun
Amazon güvenlik araştırması Beyaz Saray’ın Anthropic Fable yasağına neden oldu
Liste
Eski çalışan, eski işvereni hedef alan siber saldırılarla hapse girdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?