<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>3CX &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/3cx/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Fri, 31 Mar 2023 07:04:02 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>3CX &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">223945996</site>	<item>
		<title>駭客散布木馬化3CX程式　全球各大企業恐受牽連</title>
		<link>https://www.technice.com.tw/uncategorized/44690/</link>
					<comments>https://www.technice.com.tw/uncategorized/44690/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Fri, 31 Mar 2023 07:04:01 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[3CX]]></category>
		<category><![CDATA[Electron]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=44690</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/03/158720290_fb-link_normal_none.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="158720290 fb link normal none" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/03/158720290_fb-link_normal_none.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/03/158720290_fb-link_normal_none-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/03/158720290_fb-link_normal_none-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/03/158720290_fb-link_normal_none-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="駭客散布木馬化3CX程式　全球各大企業恐受牽連 4"></p>
<p>編譯／鄭智懷 在CrowdStrike、SentinelOne和Sophos等多家資安業者發布報告，指出VoI &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>在CrowdStrike、SentinelOne和Sophos等多家資安業者發布報告，指出VoIP IPBX軟體開發商3CX旗下桌面程式Electron被指入木馬以後，儘管該軟體公司起初否認公司主要產品已被植入木馬，聲稱其為誤報；然而在美東當地時間30日，其資安長Pierre Jourdan出面證實此事屬實，建議用戶盡速刪除含有木馬的版本，並以漸進式網路應用程式（Progressive Web Apps，PWA）作為暫時替代品。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>3CX旗下桌面程式Electron主要為提供用戶透過網路進行各式通訊，在全球190個國家或地區擁有逾60萬企業客戶，包含豐田（Toyota）、寶馬（BMW）、宜家（IKEA）、麥當勞（McDonald's）、可口可樂（Coca-Cola）、美國運通（American Express）等等，每日使用用戶數量超過1,200萬名。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":44691,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/03/158720290_fb-link_normal_none-1024x535.jpg" alt="" class="wp-image-44691"/><figcaption class="wp-element-caption">資安業者發現，在本起由SentinelOne命名為Smooth Operator的網路犯罪案例中，由3CX官網下載的Electron被駭客植入含有木馬的ffmpeg.dll，藉此感染受害者設備並下載竊密器。示意圖:RF123</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>上述資安業者發現，在本起由SentinelOne命名為Smooth Operator的網路犯罪案例中，由3CX官網下載的Electron被駭客植入含有木馬的ffmpeg.dll，藉此感染受害者設備並下載竊密器。該惡意軟體目標為收集Google Chrome 、Microsoft Edge、Brave 和 Firefox等瀏覽器的系統訊息與敏感數據。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Pierre Jourdan在3CX官方公告指出，截至30日為止，受到影響的Electron版本為Windows版的18.12.407 和 18.12.416；mac版的則為18.11.1213、18.12.402、18.12.407 和 18.12.416。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Pierre Jourdan表示，本次供應鏈攻擊（supply chain attack）可能是一起由國家支持的進階持續性滲透攻擊（APT）行動。CrowdStrike則進一步主張是由北韓駭客組織Lazarus Group旗下的分部Labyrinth Chollima所為。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Pierre Jourdan建議客戶應先刪除Electron，並暫時使用網頁版的漸進式網路應用程式。Pierre Jourdan強調，雖然官方在攻擊事件後已推出更新版，但並不推薦客戶使用該緊急修補者。他接著承諾3CX會在最快一天之內推出採用新憑證的版本。<a></a></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.3cx.com/blog/news/desktopapp-security-alert/">3CX</a>、<a href="https://techcrunch.com/2023/03/30/theres-a-new-supply-chain-attack-targeting-customers-of-a-phone-system-with-12-million-users/">TechCrunch</a>、<a href="https://thehackernews.com/2023/03/3cx-desktop-app-targeted-in-supply.html">The Hacker News</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/44690/">駭客散布木馬化3CX程式　全球各大企業恐受牽連</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/44690/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">44690</post-id>	</item>
	</channel>
</rss>
