Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Waarschuwing

NCSC waarschuwt voor malware in voip-pakket 3CX

31 maart 2023 - 07:58ActueelOverheid3CXNCSCSophos
Diederik Toet
Diederik Toet

Gebruikers van het populaire voip-pakket 3CX lopen risico op malware. Het euvel zit in de recentste software-update, die is besmet met slechte code. Het Nationaal Cyber Security Centrum (NCSC) in Nederland en de leverancier roepen gebruikers op direct maatregelen te nemen.

De desktop-app van 3CX kreeg eind maart een software-update (update 7), die besmet blijkt te zijn met malware. De leverancier werkt aan een nieuwe versie waarmee dit probleem moet worden verholpen. Deze komt zo snel mogelijk beschikbaar, schrijft het NCSC.

Volledig verwijderen

Organisaties die update 7 hebben geïnstalleerd, wordt aangeraden het softwareprogramma volledig te verwijderen. Het gaat daarbij specifiek om de desktop-app, die lokaal draait. De leverancier adviseert om tijdelijk de webapplicatie van de toepassing te gebruiken.

Na volledige verwijdering van de software moeten organisaties hun systemen ‘grondig onderzoeken’, meldt het NCSC. Op deze webpagina van het NCSC staan bronnen met tools, Yara- en Sigma-regels en indicatoren die je voor dit onderzoek kunt gebruiken. Organisaties die 3CX gebruiken via een tussenpersoon wordt geadviseerd contact op te nemen met deze leverancier.

DLL sideloading

De malware is opgemerkt door Crowdstrike. Volgens de ict-beveiliger speelt het gevaar zowel bij Windows- als MacOS-apparaten, en is het nog niet ontdekt op Linux- en mobiele apparaten.

Ook Sophos komt met een reactie op de malware. Volgens dit securitybedrijf hebben de aanvallers ‘een installatieprogramma toegevoegd dat DLL-sideloading gebruikt om uiteindelijk een kwaadaardige, gecodeerde payload op te halen.’ Deze tactieken zijn vergelijkbaar met DLL-sideloading-activiteit die eerder is waargenomen, aldus het Britse bedrijf. ‘We hebben drie van de cruciale componenten van dit DLL-sideloadingscenario geïdentificeerd dat is ingebed in het pakket van de leverancier.’

Naar eigen zeggen wordt 3CX wereldwijd door meer dan zeshonderdduizend organisaties en twaalf miljoen mensen gebruikt. Onder de klanten bevinden zich Mercedes-Benz, Coca-Cola, McDonald’s, PwC, Pepsi en AirFrance.

Meer over

MalwareVoIP

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Cybercrime Trendrapport 2024

    Een uitgebreide paper over de nieuwste bedreigingen en ruim 50 best-practices in beveiliging.

    Meer lezen

    ActueelInnovatie & Transformatie

    NCSC mag security-informatie breder delen

    ActueelInnovatie & Transformatie

    NCSC overspoeld door cyberincidenten

    ActueelCloud & Infrastructuur

    NCSC: meer onderzoek naar impact van encryptie

    Alarmbellen
    ActueelSecurity & Awareness

    NCSC waarschuwt voor zero-day in MS Office

    AchtergrondCloud & Infrastructuur

    NCSC-oproep over MS Exchange: wake-up call

    Waarschuwing
    ActueelCloud & Infrastructuur

    NCSC waarschuwt voor MSI-lek in Intel BootGuard

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs