Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Digium Telefon Yazılımını Kullanarak VoIP Sunucularını Hedefleyen Hackerlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Digium Telefon Yazılımını Kullanarak VoIP Sunucularını Hedefleyen Hackerlar

GenelSiber Güvenlik

Digium Telefon Yazılımını Kullanarak VoIP Sunucularını Hedefleyen Hackerlar

teknomers
Son güncelleme: 16 Temmuz 2022 15:24
teknomers
Paylaş
Paylaş


Digium’un yazılımını kullanan VoIP telefonlarının, ek yükleri indirerek ve yürüterek verileri sızdırmak için tasarlanmış bir saldırı kampanyasının parçası olarak sunucularına bir web kabuğu bırakması hedeflenmiştir.

Palo Alto Networks Unit 42, “Kötü amaçlı yazılım, web sunucusunun dosya sistemine çok katmanlı gizli PHP arka kapıları yükler, yürütme için yeni yükler indirir ve ana sisteme yeniden bulaşmak için yinelenen görevleri planlar.” söz konusu Cuma raporunda.

Olağandışı faaliyetin 2021 Aralık ayının ortalarında başladığı ve açık kaynaklı Elastix Unified Communications Server üzerinde çalışan özel bir şube değişiminin (PBX) yaygın olarak kullanılan bir yazılım uygulaması olan Asterisk’i hedef aldığı söyleniyor.

Unit 42, izinsiz girişlerin, İsrail siber güvenlik firması Check Point’in Kasım 2020’de açıkladığı INJ3CTOR3 kampanyasıyla benzerlikler paylaştığını ve önceki saldırıların “yeniden dirilişi” olma ihtimaline atıfta bulunduğunu söyledi.

Digium Telefon Yazılımı

Ani artışla aynı zamana denk gelen, Aralık 2021’de şu anda yamalı bir uzaktan kod yürütme kusurunun kamuya açıklanmasıdır. ÜcretsizPBX, Asterisk’i kontrol etmek ve yönetmek için kullanılan web tabanlı açık kaynaklı bir GUI. olarak izlendi CVE-2021-45461sorun önem derecesine göre 10 üzerinden 9,8 olarak derecelendirilmiştir.

Saldırılar, uzak bir sunucudan bir ilk dropper kabuk betiğinin alınmasıyla başlar, bu da PHP web kabuğunu dosya sistemindeki farklı konumlara kurmak ve ayrıca uzaktan erişimi sürdürmek için iki kök kullanıcı hesabı oluşturmak için düzenlenir.

Ayrıca, her dakika çalışan ve yürütme için saldırgan tarafından kontrol edilen etki alanından kabuk komut dosyasının uzak bir kopyasını getiren zamanlanmış bir görev oluşturur.

Kötü amaçlı yazılım, izlerini kapatmak için önlemler almanın yanı sıra, keyfi komutlar çalıştırmak için de donatılmıştır ve sonuçta bilgisayar korsanlarının sistemin kontrolünü ele geçirmesine, bilgileri çalmasına ve aynı zamanda güvenliği ihlal edilmiş ana bilgisayarlara bir arka kapı korumasına izin verir.

Araştırmacılar, “Savunmasız sunuculara web kabukları yerleştirme stratejisi, kötü niyetli aktörler için yeni bir taktik değil” diyerek, bunun “kötü amaçlı yazılım yazarlarının açıkları başlatmak veya uzaktan komutları çalıştırmak için kullandıkları ortak bir yaklaşım” olduğunu ekledi.



siber-2

GeForce RTX 4090 gerçekten çok büyük miktarda güç tüketecek mi? Yeni Veriler, 600W’da TGP’yi Onaylıyor
Digital Extremes, Yeni Oynaması Ücretsiz Karakter Tabanlı, Üçüncü Şahıs Aksiyon Oyunu için Airship Syndicate ile Ortaklığını Duyurdu
Three’den yeni araştırma, İngilizlerin telefon alışkanlıklarının son 50 yılda nasıl değiştiğini gösteriyor
Hulu’dan şovlar ve filmler nasıl indirilir
Tartışmasız Güncelleme 1.002.001, Kariyer Çöküşü Düzeltmeleri İçin Çığlık Atıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDigiumfidye yazılımıhack haberlerihacker haberleriHackerlarHedefleyenKullanarakNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunucularınıtelefonveri ihlaliVoIPyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fall Guys çapraz platform desteği: Bildiğimiz her şey
Sonraki Makale 11 GB RAM, 5.000 mAh Pil ile Tecno Spark 9, 18 Temmuz’da Hindistan’da Piyasaya Sürülecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: Claude Code GitHub Action Açığıyla Repositalar Endişe Altında
Siber Güvenlik
Büyülü Değnek ile Temassız Ödeme Dönemi Başlıyor
Genel
Windows Microsoft menüsünde geri döndü!
Liste
Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Siber Güvenlik
Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Yapay Zeka
Musk’ın SpaceX’i Texas’ta 55 milyar dolarlık fabrika için vergi muafiyeti aldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?