image

Securitybedrijven slaan alarm over malware in desktopapplicatie 3CX - update

donderdag 30 maart 2023, 11:51 door Redactie, 4 reacties
Laatst bijgewerkt: 30-03-2023, 14:05

Verschillende securitybedrijven slaan alarm over malware die in de officiële desktopapplicatie van de populaire voipsoftware 3CX is aangetroffen. 3CX is één van de grootste leveranciers van zakelijke telefonieoplossingen. Het bedrijf claimt zeshonderdduizend klanten en twaalf miljoen dagelijkse gebruikers te hebben. 3CX biedt ook een Windowsapplicatie om vanaf de desktop te kunnen bellen of voicemail te beluisteren.

Een library die 3CX voor de Windowsapplicatie gebruikt is voorzien van malware, zo laat het bedrijf in een waarschuwing weten. Dat werkt inmiddels aan een nieuwe Windows-app. In de tussentijd wordt klanten aangeraden de webapplicatie te gebruiken. Hoe de malware kon worden toegevoegd is niet bekendgemaakt. 3CX zegt met een onderzoek bezig te zijn en later vandaag met meer informatie te komen.

De malware die aan de desktopapplicatie is toegevoegd downloadt aanvullende malware die informatie van het besmette systeem steelt en aanvallers verdere toegang kan geven, zo waarschuwen securitybedrijven SentinelOne, Sophos en Crowdstrike. Deze laatste partij vermoedt dat de aanval het werk is van een statelijke actor.

Update

Het installatieprogramma van de macOS-versie van de desktopapplicatie is ook door de aanvallers voorzien van malware, zo melden beveiligingsonderzoeker Patrick Wardle en 3CX-ceo Nick Galea.

Reacties (4)
30-03-2023, 12:25 door Anoniem
"The issue appears to be one of the bundled libraries that we compiled into the Windows Electron App via GIT. "
30-03-2023, 16:54 door Anoniem
Telefoon over laptop afgesloten dat kom bij mij er niet op....alls is het nog zo makkelijk....neen ook niet via tablet....asjmenou
30-03-2023, 17:10 door autostatic
Niet alleen Windows, ook een aantal versies van de macOS desktop applicatie is gecompromitteerd.
Electron Mac App version numbers 18.11.1213, 18.12.402, 18.12.407 & 18.12.416 are also affected.
31-03-2023, 07:48 door Bitje-scheef
Het schijnt al rond te dwalen sinds begin december 2022. De 2 servers waar door de malware naar getriggerd wordt zijn al offline.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.