草庐IT

Mandiant

全部标签

3CX 遭遇“套娃”式供应链攻击

近期,针对3CX供应链攻击事件炒的沸沸扬扬,谷歌旗下Mandiant追踪分析这起网络攻击事件,最终发现此次攻击是一起“套娃”式软件供应链攻击。2023年3月29,网络安全研究人员发现针对3CX的“套娃”式供应链攻击。当时,攻击者通过对上游软件供应商3CX的攻击,将植入了恶意代码Win/Mac的多个产品版本安装包托管于官方升级服务器,并通过自动升级过程分发至下游客户,获得管理员执行权限。此外,攻击者通过下载器SUDDENICON提供了一个名为ICONICStealer的基于C/C++的数据挖掘器,该数据挖掘器使用GitHub上托管的图标文件来提取包含该窃取器的服务器。美国网络安全和基础设施安全局