Рубрикатор |
Все новости | Новости компаний |
Вредонос CDRThief перехватывает данные софтсвичей VoIP-платформы на ОС Linux
10 сентября 2020 |
Компания ESET обнаружила вредонос, который нацелен на софтсвичи my VoIP-платформы на ОС Linux. Данная платформа довольно специфична и используется двумя коммутаторами: Linknat VOS2009 и VOS3000.
При помощи CDRThief злоумышленники похищают приватную информацию, например, метаданные звонков, среди которых номера телефонов и IP-адреса пользователей, продолжительность звонка, его стоимость и др. Для получения перечисленных сведений вредонос отправляет запрос к внутренним базам данных MySQL, используемым софтсвичем.
Эксперты ESET отмечают, что злоумышленники хорошо изучили внутреннюю архитектуру атакуемой платформы. Чтобы получить доступ к базе MySQL, вредонос считывает учетные данные из Linknat — конфигурационных файлов VOS2009 и VOS3000. При этом пароли конфигурационных файлов хранятся в зашифрованном виде, но CDRThief способен их расшифровать.
Вредоносная программа может быть развернута в любом месте на диске c любым именем файла. При этом она способна встраиваться в обычную загрузочную цепочку платформы и маскироваться под компонент софтсвича Linknat.
В настоящее время сложно определить конечную цель злоумышленников, однако есть предположение, что она состоит в кибершпионаже и мошенничестве.
Читайте также:
Создан первый в России отраслевой венчурный фонд в сфере ИБ
ГК «Солар» купила 100% Digital Security
Российский рынок кибербезопасности к 2028 году достигнет 715 млрд рублей
У российских компаний растет интерес к облачным сервисам инфобезопасности
«Норникель» и «Ростелеком» займутся инфобезопасностью горно-металлургической отрасли
Оставить свой комментарий:
Комментарии по материалу
Данный материал еще не комментировался.