Botnet angriber IP-telefonanlæg

Artiklen blev oprindeligt publiceret den 17/2/2011

Pc'er i botnettet Sality udfører distribuerede angreb på IP-baserede telefonsystemer, hvor de prøver at gætte sig til brugernavne og adgangskoder.

Bagmændene bag botnettet har distribueret software til dets medlemmer. Programmet bruges til forsøg på at hacke telefonsystemer, skriver Nicolas Falliere fra sikkerhedsfirmaet Symantec i et blogindlæg.

Angrebene dukkede op i november sidste år, men først for nylig er forbindelsen til Sality blevet opdaget.

Programmet forsøger at logge ind på telefonsystemer, der kommunikerer via SIP (Session Initiation Protocol). Endvidere prøver det også at hacke sig ind på et web-serverprogram, der ofte anvendes sammen med et IP-omstillingsanlæg af typen Asterisk.

Adgang til telefonsystemer kan bruges til at ringe på andres regning.

Links