ESET: вредонос CDRThief перехватывает данные софтсвичей VoIP-платформы на ОС Linux

Компания ESET, международный эксперт в области информационной безопасности, обнаружила вредонос, который нацелен на софтсвичи my VoIP-платформы на ОС Linux. Данная платформа довольно специфична и используется двумя коммутаторами: Linknat VOS2009 и VOS3000. 

Софтсвич (от англ. softwitch, software switch) — основной элемент VoIP-сети, который позволяет контролировать вызовы и биллинг, а также управлять звонками. При помощи CDRThief злоумышленники похищают приватную информацию, например, метаданные звонков, среди которых номера телефонов и IP-адреса пользователей, продолжительность звонка, его стоимость и др. Для получения перечисленных сведений вредонос отправляет запрос к внутренним базам данных MySQL, используемым софтсвичем. 

Эксперты ESET отмечают, что злоумышленники хорошо изучили внутреннюю архитектуру атакуемой платформы. Чтобы получить доступ к базе MySQL, вредонос считывает учетные данные из Linknat — конфигурационных файлов VOS2009 и VOS3000. При этом пароли конфигурационных файлов хранятся в зашифрованном виде, но CDRThief способен их расшифровать. 

Вредоносная программа может быть развернута в любом месте на диске c любым именем файла. При этом она способна встраиваться в обычную загрузочную цепочку платформы и маскироваться под компонент софтсвича Linknat. 

В настоящее время сложно определить конечную цель злоумышленников, однако есть предположение, что она состоит в кибершпионаже и мошенничестве.

10 сентября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.02.2024
Перебои в работе сервисов могут быть связаны с перенастройкой ТСПУ-харда
28.02.2024
Apple сосредоточится на проектах генеративного ИИ
28.02.2024
Минцифры: Для большинства средств защиты у нас аналоги есть
28.02.2024
Минцифры: Вопрос доверия имеет первостепенное значение
28.02.2024
Касперская: Проблема с SSL-сертификатами не в разработке, а в их внедрении
28.02.2024
Челябинская область — на седьмом месте в рейтинге цифровой трансформации
28.02.2024
Проекты по импортозамещению меняют поведение пользователей и культуру
28.02.2024
НКЦКИ: При импортозамещении наблюдаются проблемы организационного плана
28.02.2024
Работа системных администраторов — важный механизм в импортозамещении
28.02.2024
РЖД: Мы очень внимательно относимся к вопросам импортонезависимости

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных