3CXDesktopApp供应链攻击分析

安全头条 2年前 (2023) safehot
911 0

内容简介:

一、事件背景
3CX是一家软件公司,该公司为客户提供基于软件的电话系统,用于企业或组织内部的通讯。
3CX电话系统可以在WindowsLinux服务器上部署,并提供包括VoIP、PSTN和移动电话在内的多种通讯方式。此外,3CX还提供一系列的通讯软件,包括用于电脑、移动设备及浏览器的应用程序,可以让用户通过各种方式与他人通讯。据3CX称,其提供的软件服务了600,000多个客户,遍布全球190多个国家。
2023年3月29日,CrowdStrike发出告警,指出具备合法签名的二进制程序3CXDesktopApp存在恶意行为。
二、事件过程

2023年3月22日
凌晨一点,部分用户反馈3CX...

查看原文

? 3CXDesktopApp供应链攻击分析

版权声明:safehot 发表于 2023-07-13 11:22:04。
转载请注明:3CXDesktopApp供应链攻击分析 | 程序员导航网

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...