3CX 供应链攻击

campaign OpenTrojan Threat Intelligence

3CX VoIP 软件中被植入后门的恶意更新

来源归属

来源类型
NVD
来源
Researchers own disclosure
已验证
2026-08-26T16:09:02.833Z
置信度
high

Source: Researchers own disclosure · Verified: 2026-08-26T16:09:02.833Z · Confidence: high

安全时间线

  • updated Backdoored installer
  • updated Attribution discussion

快速解答

3CX 供应链攻击利用被植入后门的软件安装程序(2023-03)向 3CX VoIP 部署环境投递恶意更新,归属判定仍在讨论中(2023-05);来源:研究人员自行披露。

定义

3CX VoIP 软件中被植入后门的恶意更新

概述

3CX VoIP 软件中被植入后门的恶意更新

时间线

  • 2023-03 —— 被植入后门的安装程序
  • 2023-05 —— 归属讨论

证据

  • CVE:无
  • 相关行为者:lazarus-group?(疑似)、silent?(疑似)

参考资料

还有后续问题?

向 OpenTrojan 证据驱动的助手询问本主题——回答会引用其来源。

就此向 AI 提问 发起调查