10 сентября 2020 / время чтения: 2 мин. / всего просмотров: 1

ESET: вредонос CDRThief перехватывает данные софтсвичей VoIP-платформы на ОС Linux


Компания ESET, международный эксперт в области информационной безопасности, обнаружила вредонос, который нацелен на софтсвичи my VoIP-платформы на ОС Linux. Данная платформа довольно специфична и используется двумя коммутаторами: Linknat VOS2009 и VOS3000. 

Софтсвич (от англ. softwitch, software switch) — основной элемент VoIP-сети, который позволяет контролировать вызовы и биллинг, а также управлять звонками. При помощи CDRThief злоумышленники похищают приватную информацию, например, метаданные звонков, среди которых номера телефонов и IP-адреса пользователей, продолжительность звонка, его стоимость и др. Для получения перечисленных сведений вредонос отправляет запрос к внутренним базам данных MySQL, используемым софтсвичем. 

Эксперты ESET отмечают, что злоумышленники хорошо изучили внутреннюю архитектуру атакуемой платформы. Чтобы получить доступ к базе MySQL, вредонос считывает учетные данные из Linknat — конфигурационных файлов VOS2009 и VOS3000. При этом пароли конфигурационных файлов хранятся в зашифрованном виде, но CDRThief способен их расшифровать. 

Вредоносная программа может быть развернута в любом месте на диске c любым именем файла. При этом она способна встраиваться в обычную загрузочную цепочку платформы и маскироваться под компонент софтсвича Linknat. 

В настоящее время сложно определить конечную цель злоумышленников, однако есть предположение, что она состоит в кибершпионаже и мошенничестве.

Похожие новости

Новость

Thomson Reuters признала утечку судебных документов

Новость

Хакеры украли массу ПДн, включая сведения о размерах обуви

Новость

«Административные расследования часто длятся месяцами»

Новость

Крупнейшая в РФ сеть фитнес‑клубов допустила утечку

  1. 05 ICO усилит надзор за медиками после инцидента с принцессой Уэльской
  2. 06 ARinteg представила своё новое решение для автоматизации процессов ИБ — Мастер ПДн
  3. 07 Причина почти половины утечек ПДн — организационный хаос
  4. 08 Nissan и Red Hat под прицелом: тысячи людей пострадали от утечки данных
  5. 09 HIBP представил свой magnum opus
  6. 10 Роскомнадзор хочет демонтировать институт согласий
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»