Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Stem nu!
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » Cloud & Infrastructure » Networking & Connectivity » Networking

NCSC waarschuwt voor malware in voip-pakket 3CX

Waarschuwing
31 maart 2023 - 07:58ActueelNetworking3CXNCSCSophos
Diederik Toet
Diederik Toet

Gebruikers van het populaire voip-pakket 3CX lopen risico op malware. Het euvel zit in de recentste software-update, die is besmet met slechte code. Het Nationaal Cyber Security Centrum (NCSC) in Nederland en de leverancier roepen gebruikers op direct maatregelen te nemen.

De desktop-app van 3CX kreeg eind maart een software-update (update 7), die besmet blijkt te zijn met malware. De leverancier werkt aan een nieuwe versie waarmee dit probleem moet worden verholpen. Deze komt zo snel mogelijk beschikbaar, schrijft het NCSC.

Volledig verwijderen

Organisaties die update 7 hebben geïnstalleerd, wordt aangeraden het softwareprogramma volledig te verwijderen. Het gaat daarbij specifiek om de desktop-app, die lokaal draait. De leverancier adviseert om tijdelijk de webapplicatie van de toepassing te gebruiken.

Na volledige verwijdering van de software moeten organisaties hun systemen ‘grondig onderzoeken’, meldt het NCSC. Op deze webpagina van het NCSC staan bronnen met tools, Yara- en Sigma-regels en indicatoren die je voor dit onderzoek kunt gebruiken. Organisaties die 3CX gebruiken via een tussenpersoon wordt geadviseerd contact op te nemen met deze leverancier.

DLL sideloading

De malware is opgemerkt door Crowdstrike. Volgens de ict-beveiliger speelt het gevaar zowel bij Windows- als MacOS-apparaten, en is het nog niet ontdekt op Linux- en mobiele apparaten.

Ook Sophos komt met een reactie op de malware. Volgens dit securitybedrijf hebben de aanvallers ‘een installatieprogramma toegevoegd dat DLL-sideloading gebruikt om uiteindelijk een kwaadaardige, gecodeerde payload op te halen.’ Deze tactieken zijn vergelijkbaar met DLL-sideloading-activiteit die eerder is waargenomen, aldus het Britse bedrijf. ‘We hebben drie van de cruciale componenten van dit DLL-sideloadingscenario geïdentificeerd dat is ingebed in het pakket van de leverancier.’

Naar eigen zeggen wordt 3CX wereldwijd door meer dan zeshonderdduizend organisaties en twaalf miljoen mensen gebruikt. Onder de klanten bevinden zich Mercedes-Benz, Coca-Cola, McDonald’s, PwC, Pepsi en AirFrance.

Meer over

MalwareVoIP

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Risk

    Het netwerk is niet langer een kabel,...

    Jarenlang werd het bedrijfsnetwerk gezien als een noodzakelijke voorziening. Een soort digitale snelweg waarover applicaties, bestanden en communicatie van A naar B werden vervoerd. Security speelde zich elders af: in...

    Meer persberichten

    Meer lezen

    IT Strategy & Governance

    NCSC mag security-informatie breder delen

    DDoS

    NCSC overspoeld door cyberincidenten

    Encryption

    NCSC: meer onderzoek naar impact van encryptie

    Alarmbellen
    Patch Management

    NCSC waarschuwt voor zero-day in MS Office

    Cloud & Infrastructure

    NCSC-oproep over MS Exchange: wake-up call

    Waarschuwing
    Encryption

    NCSC waarschuwt voor MSI-lek in Intel BootGuard

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
      • Persberichten bekijken
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs