ESET: вредонос CDRThief перехватывает данные софтсвичей VoIP-платформы на ОС Linux

Компания ESET, международный эксперт в области информационной безопасности, обнаружила вредонос, который нацелен на софтсвичи my VoIP-платформы на ОС Linux. Данная платформа довольно специфична и используется двумя коммутаторами: Linknat VOS2009 и VOS3000. 

Софтсвич (от англ. softwitch, software switch) — основной элемент VoIP-сети, который позволяет контролировать вызовы и биллинг, а также управлять звонками. При помощи CDRThief злоумышленники похищают приватную информацию, например, метаданные звонков, среди которых номера телефонов и IP-адреса пользователей, продолжительность звонка, его стоимость и др. Для получения перечисленных сведений вредонос отправляет запрос к внутренним базам данных MySQL, используемым софтсвичем. 

Эксперты ESET отмечают, что злоумышленники хорошо изучили внутреннюю архитектуру атакуемой платформы. Чтобы получить доступ к базе MySQL, вредонос считывает учетные данные из Linknat — конфигурационных файлов VOS2009 и VOS3000. При этом пароли конфигурационных файлов хранятся в зашифрованном виде, но CDRThief способен их расшифровать. 

Вредоносная программа может быть развернута в любом месте на диске c любым именем файла. При этом она способна встраиваться в обычную загрузочную цепочку платформы и маскироваться под компонент софтсвича Linknat. 

В настоящее время сложно определить конечную цель злоумышленников, однако есть предположение, что она состоит в кибершпионаже и мошенничестве.

10 сентября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.07.2024
Абоненты «Ростелекома» жалуются на качество работы YouTube
25.07.2024
У Revolut своя маленькая революция — финтех получил британскую банковскую лицензию
25.07.2024
В Госдуме обсудят лимит продажи SIM-карт в одни руки
25.07.2024
ГК «Солар»: Женщины втрое чаще нарушают ИБ-регламент
25.07.2024
«Небезопасные или уязвимые системы ИИ неприемлемы»
24.07.2024
Сенаторы выступают против услуги «сокрытие номера»
24.07.2024
Выход дракона: Китай властвует над хаосом и приглашает к столу
24.07.2024
Telegram растит армию пользователей и борется со скамерами
24.07.2024
Ликвидация в Восточном экспрессе. Ещё один банк отходит из России
24.07.2024
Счётная палата: Будем анализировать цепочки движения российского ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных