Cyber Security NewsTechnologie

Cyberkriminelle nutzen sechsschichtige Persistenz, um Zugriff auf kompromittierte FreePBX-Systeme zu erhalten

Eine Hackergruppe namens INJ3CTOR3 führt eine aktive Kampagne gegen FreePBX-Systeme durch und setzt dabei eine neu entdeckte PHP-Webshell namens JOMANGY ein, die sechs separate Persistenzschichten nutzt, um sich auf komp

22. Mai 2026Tushar Subhra DuttaLive Redaktion
Hackers Use Six-Layer Persistence to Maintain Access on Compromised FreePBX Systems

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine Hackergruppe namens INJ3CTOR3 führt eine aktive Kampagne gegen FreePBX-Systeme durch und setzt dabei eine neu entdeckte PHP-Webshell namens JOMANGY ein, die sechs separate Persistenzschichten nutzt, um sich auf komp
  • Die Kampagne richtet sich gegen internetexponierte VoIP-Telefonanlagen und leitet Anrufe über diese Lasten der Opfer weiter, ein Verfahren, das als Toll Fraud bekannt ist.
  • Mit einer Zielliste von über 3.000 IP-Adressen ist die Operation auf massenhafte, automatisierte Ausnutzung ausgelegt.

Eine Hackergruppe namens INJ3CTOR3 führt eine aktive Kampagne gegen FreePBX-Systeme durch und setzt dabei eine neu entdeckte PHP-Webshell namens JOMANGY ein, die sechs separate Persistenzschichten nutzt, um sich auf komp Eine Hackergruppe namens INJ3CTOR3 führt eine aktive Kampagne gegen FreePBX-Systeme durch und setzt dabei eine neu entdeckte PHP-Webshell namens JOMANGY ein, die sechs separate Persistenzschichten nutzt, um sich auf kompromittierten Servern einzubetten.

Hackers Use Six-Layer Persistence to Maintain Access on Compromised FreePBX Systems
Hackers Use Six-Layer Persistence to Maintain Access on Compromised FreePBX Systems

Die Kampagne richtet sich gegen internetexponierte VoIP-Telefonanlagen und leitet Anrufe über diese Lasten der Opfer weiter, ein Verfahren, das als Toll Fraud bekannt ist. Mit einer Zielliste von über 3.000 IP-Adressen ist die Operation auf massenhafte, automatisierte Ausnutzung ausgelegt.

Cyberkriminelle nutzen sechsschichtige Persistenz, um Zugriff auf kompromittierte FreePBX-Systeme zu erhalten
Cyberkriminelle nutzen sechsschichtige Persistenz, um Zugriff auf kompromittierte FreePBX-Systeme zu erhalten

FreePBX ist eine Open-Source-Oberfläche, die Telefonanlagen auf Basis der Asterisk-Software genutzt wird. Diese Aufbauten verwalten echte Carrier-Konten mit SIP-Trunks, über die tatsächliche Telefonate initiiert werden können.

Cyberkriminelle nutzen sechsschichtige Persistenz, um Zugriff auf kompromittierte FreePBX-Systeme zu erhalten
Cyberkriminelle nutzen sechsschichtige Persistenz, um Zugriff auf kompromittierte FreePBX-Systeme zu erhalten

Für einen Angreifer bedeutet der Zugriff, Anrufe über leiten und den Opfer-Carrier zu veranlassen, die Rechnung zu übernehmen, ohne dass dabei die mit Ransomware oder Datendiebstahl verbundenen Aufwände entstehen. Analysten (CRIL) identifizierten die Kampagne und veröffentlichten einen detaillierten Bericht, der mit

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Hackers Use Six-Layer Persistence to Maintain Access on Compromised FreePBX Systems
Canonical
https://cybersecuritynews.com/hackers-use-six-layer-persistence/
Quell-URL
https://cybersecuritynews.com/hackers-use-six-layer-persistence/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Suchbegriff "disregard" bricht Google-Suche: So sieht es aus
Im FokusTechnologie

Suchbegriff "disregard" bricht Google-Suche: So sieht es aus

Wie absurd es auch sein mag: Ja, wenn Sie den Begriff „disregard" gerade bei Google eingeben, erhalten Sie ein defektes Suchergebnis, was amüsant ist, insbesondere da dieser Fehler einige Tage nach der I/O 2026-Keynote

22.05.2026

Live Redaktion
Neun US-Zerstörer mit Laserwaffen zur Drohnenabwehr
StudieTechnologie

Neun US-Zerstörer mit Laserwaffen zur Drohnenabwehr

Das Fleet Forces Command gab ebenfalls zu, dass „jede Zelle im vertikalen Startsystem (VLS), die für einen defensiven Raketenabschuss genutzt wird, eine verpasste Chance für einen langstreckenoffensiven Schlag darstellt"

22.05.2026

Live Redaktion