VoIP programı 3CX'in virüslü versiyonu arka kapı sağlıyor

Kaspersky_news

Gönderiyi paylaş

Kaspersky uzmanları, popüler VoIP programı 3CXDesktopApp aracılığıyla gerçekleştirilen tedarik zinciri saldırısını analiz etti ve bir bilgi hırsızı veya arka kapı kurdu. Analiz sırasında, bir bilgisayarda virüslü 3CXDesktopApp.exe işlemine yüklenmiş şüpheli bir dinamik bağlantı kitaplığı (DLL) buldular.

Kaspersky uzmanları, tedarik zinciri saldırısının keşfedilmesinden yaklaşık bir hafta önce, 21 Mart'ta bu DLL ile ilgili bir olayla ilgili soruşturma başlattı. Bu DLL, "Gopuram" arka kapısının dağıtımlarında kullanıldı ve 2020'den beri Kaspersky tarafından izleniyor. Ayrıca analiz, Gopuram'ın AppleJeus ile saldırıya uğrayan bilgisayarlarda bir arada bulunduğunu gösteriyor. AppleJeus birdir Korece konuşan tehdit aktörü Lazarus'a adanmış arka kapı atfedilir.

BSI – Federal Bilgi Güvenliği Ofisi, şimdi VoIP programı 3CX Desktop için uygulama hakkında bir uyarı yayınladı. Office ayrıca, başarılı kurulumdan sonra bir ağa bağlandığını kaydetti. Komuta ve Kontrol sunucusu (C&C sunucusu) oluşur ve daha fazla kötü amaçlı yazılım yeniden yüklenir.

Almanya en büyük grupta

Virüslü 3CX yazılımının kurulumları dünya çapında bulunur, ancak en çok vaka Brezilya, Almanya, İtalya ve Fransa'da görülür. Gopuram ise ondan daha az bilgisayarda gözlemlendi, bu da saldırganların arka kapı ile yüksek oranda hedef alındığını gösteriyor. Saldırganların kripto para şirketlerine özel bir ilgisi var gibi görünüyor.

Kaspersky'nin Küresel Araştırma ve Analiz Ekibi'nde (GReAT) güvenlik araştırmacısı olan Georgy Kucherin, "Saldırı sırasında dağıtılan tek kötü amaçlı yük Infostealer değil," diye açıklıyor. "Gopuram'ın arkasındaki tehdit aktörü, hedef bilgisayarlara ayrıca tam özellikli, modüler Gopuram arka kapısı ile bulaşıyor. Gopuram'ın saldırı zincirindeki ana implant ve son yük olduğuna inanıyoruz. Araştırmamız devam ediyor ve tedarik zinciri saldırısında kullanılan araç seti hakkında daha fazla ayrıntı bulmak için kullanılan implantları daha ayrıntılı bir şekilde analiz edeceğiz."

Kaspersky.com'da daha fazlası

 


Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş uluslararası bir siber güvenlik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya çapında işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumaya yönelik yenilikçi güvenlik çözümlerinin ve hizmetlerinin temelini oluşturur. Şirketin kapsamlı güvenlik portföyü, karmaşık ve gelişen siber tehditlere karşı savunma için lider uç nokta koruması ve bir dizi özel güvenlik çözümü ve hizmeti içerir. 400 milyondan fazla kullanıcı ve 250.000 kurumsal müşteri, Kaspersky teknolojileri tarafından korunmaktadır. www.kaspersky.com/ adresinde Kaspersky hakkında daha fazla bilgi


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku