{"id":3295,"date":"2023-04-03T16:24:40","date_gmt":"2023-04-03T14:24:40","guid":{"rendered":"http:\/\/www.wiesbadener-kreis.de\/?p=3295"},"modified":"2023-04-03T16:29:34","modified_gmt":"2023-04-03T14:29:34","slug":"artikel-3cx","status":"publish","type":"post","link":"http:\/\/www.wiesbadener-kreis.de\/?p=3295","title":{"rendered":"Schadhafte Version der 3 CX Desktop APP im Umlauf"},"content":{"rendered":"<p>Wichtige Information f\u00fcr alle Nutzer der 3 CX Desktop App: am 29.03.2023 gab es erste Hinweise dazu, dass eine aktuelle Version des Voice Over IP Clients 3CX kompromittiert wurde. Die Softwareversion ist zwar durch den Hersteller signiert, enth\u00e4lt jedoch schadhafte Elemente die in ihrer Funktionsweise der eines Trojaners entsprechen. Der Grund daf\u00fcr ist wohl eine schadhafte DLL Datei.<\/p>\n<p>Bisher konnte beobachtet werden, dass die Anwendung nach erfolgreicher Installation eine Verbindung zu einem C&amp;C Server aufbaut und somit schadhafte weitere Software nachl\u00e4dt.<\/p>\n<p>Bei den betroffenen Versionen handelt es sich um die folgenden:<br \/>\nWindows: 18.12.407 und 18.12.416<br \/>\nMac: 18.11.1213, 18.12.407, 18.12.416.<\/p>\n<p>M\u00f6gliche Gefahren sind hier beispielsweise das Mith\u00f6ren von Gespr\u00e4chen oder die Ausweitung des Angriffs auf zus\u00e4tzliche Netzwerkkomponenten. Das BSI (Bundesamt f\u00fcr Sicherheit in der Informationstechnik) bewertet den Vorfall mit der zweith\u00f6chsten Bedrohungslage. <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Cybersicherheitswarnungen\/DE\/2023\/2023-214778-1032.html\">https:\/\/www.bsi.bund.de\/SharedDocs\/Cybersicherheitswarnungen\/DE\/2023\/2023-214778-1032.html<\/a><\/p>\n<p>Bitte pr\u00fcfen Sie, wenn Sie den Anbieter in Anspruch nehmen, die folgenden Punkte:<\/p>\n<ul>\n<li>Welche Softwareversion ist derzeit im Einsatz?<\/li>\n<li>Bei M\u00f6glichkeit Entfernung des Installers bis zum neuen Release.<\/li>\n<li>Ist es m\u00f6glich, ein erneutes Laden des Installers an der Firewall zu blockieren?<\/li>\n<li>Ist der Zugriff auf Domains, die mit den Angriffen in Verbindung stehen, unterbunden?<\/li>\n<li>Haben Sie die 3CX Desktop App entfernt?<\/li>\n<li>Haben Sie bereits Ma\u00dfnahmen ergriffen um eine bereits erfolgte Kompromittierung des Netzwerks auszuschlie\u00dfen? Wenn nicht, sollten Sie dies nachholen.<\/li>\n<\/ul>\n<p>Wenn Zweifel bestehen empfehlen wir Ihnen aktuell von einer Nutzung abzusehen und den Client zu l\u00f6schen, bis das Problem seitens 3CX behoben werden konnte.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wichtige Information f\u00fcr alle Nutzer der 3 CX Desktop App: am 29.03.2023 gab es erste Hinweise dazu, dass eine aktuelle Version des Voice Over IP Clients 3CX kompromittiert wurde. Die Softwareversion ist zwar durch den Hersteller signiert, enth\u00e4lt jedoch schadhafte Elemente die in ihrer Funktionsweise der eines Trojaners entsprechen. Der Grund daf\u00fcr ist wohl eine &hellip; <\/p>\n<p class=\"link-more\"><a href=\"http:\/\/www.wiesbadener-kreis.de\/?p=3295\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eSchadhafte Version der 3 CX Desktop APP im Umlauf\u201c <\/span>weiterlesen<\/a><\/p>\n","protected":false},"author":20,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts\/3295"}],"collection":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/users\/20"}],"replies":[{"embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3295"}],"version-history":[{"count":4,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts\/3295\/revisions"}],"predecessor-version":[{"id":3299,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts\/3295\/revisions\/3299"}],"wp:attachment":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3295"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3295"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3295"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}