Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Büyük kötü amaçlı yazılım kampanyası tarafından hedeflenen Elastix VoIP sistemleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Büyük kötü amaçlı yazılım kampanyası tarafından hedeflenen Elastix VoIP sistemleri

Genelİşletim Sistemleri

Büyük kötü amaçlı yazılım kampanyası tarafından hedeflenen Elastix VoIP sistemleri

teknomers
Son güncelleme: 18 Temmuz 2022 16:05
teknomers
Paylaş
Paylaş

Bir dizi farklı tehdit aktörü VoIP’ye saldırdı (yeni sekmede açılır) 500.000’den fazla farklı kötü amaçlı yazılım içeren Elastix’e ait telefon sunucuları (yeni sekmede açılır) Araştırmacılar, Aralık 2021 ile Mart 2022 arasındaki örneklerin olduğunu iddia etti.

Elastix, IP PBX, e-posta, IM, faks ve işbirliği araçlarını bir araya getiren bir birleşik iletişim sunucusu yazılımıdır.

Araştırmacılar, saldırganların uzaktan kod yürütülmesine izin veren yüksek önemde (9.8) bir güvenlik açığı olan CVE-2021-45461’den yararlandığını düşünüyorlar. Amaçları, güvenliği ihlal edilmiş uç noktalarda rastgele kod çalıştırmalarına izin verecek bir PHP web kabuğu oluşturmaktı.

Ortama karışma

Kampanyayı ilk fark eden Palo Alto Networks’ün 42. Biriminden uzmanlar, kusurlardan yararlanmak için farklı yöntemler kullanan iki ayrı saldırı grubunun, bir PHP arka kapısı yükleyen ve saldırganlara kök erişimi sağlayan minyatür bir kabuk komut dosyası dağıtmaya çalıştığını söyledi.

Araştırmacılar, “Bu damlalık aynı zamanda kurulu PHP arka kapı dosyasının zaman damgasını sistemde zaten bulunan bilinen bir dosyanınkiyle taklit ederek mevcut ortama uyum sağlamaya çalışıyor” dedi.

Grupların IP adresleri Hollanda’da, daha ayrıntılı olarak açıklandı, ancak DNS verileri Rus yetişkin sitelerine işaret ediyor. Yük dağıtım altyapısı şu anda yalnızca kısmen etkindir.

Araştırmacılar, kampanyanın hala devam ettiği sonucuna vardı.

Kampanya hedefine bağlı olarak, kurumsal sunucular bazen bilgisayarlardan, dizüstü bilgisayarlardan veya diğer şirket uç noktalarından daha değerli bir hedeftir. Sunucular genellikle daha güçlü cihazlardır ve örneğin saniyede binlerce istek sağlayan güçlü bir botnet’in parçası olarak kullanılabilir.

Sunucular ayrıca, saldırganları için değerli kripto para birimleri kazanarak kripto madenciliği yazılımını dağıtmak için kullanılabilir. Ve son olarak, sunucular paylaşılırsa (örneğin, bir bulut ortamında), olası bir veri ihlali aynı anda birden fazla şirketin ve tüm müşterilerinin güvenliğini tehlikeye atabilir.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Splatoon 3, BÜYÜK Büyük Koşunun Bu Hafta Sonu Gerçekleşeceğini Ortaya Çıkarıyor!
Diablo yaratıcısı bize Blizzard’ın yönünün seçeceği yön olmadığını söylüyor
Xiaomi Mix Fold 4 ve Mix Flip’in renkleri, hafıza kapasiteleri ve sunum tarihi açıklandı
Rosatom, “gelecekteki reaktör” Brest-OD-300 için bileşen üretimini başlattı
NVIDIA’nın Çin İçin İki Yeni Yapay Zeka Çipini Örneklemeye Başladığı ve Pazarın Güvenini Yeniden Kazanmayı Planladığı Bildirildi
ETİKETLENDİ:AmaçlıbüyükElastixHedeflenenkampanyasıKötüSistemleriTarafındanVoIPYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu ucuz dizüstü bilgisayar 400 doların altında bir fiyata satılıyor, bu da onu okula dönüş için iyi bir seçenek haline getiriyor
Sonraki Makale Reliance Jio ve Airtel, 5G açık artırması için ne kadar ciddi para koydu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?