30.03.2023 | 1 Bild

Security Alert: Schadsoftware in Telefon-Software von 3CX entdeckt

G DATA empfiehlt: Unternehmen müssen schnell handeln und ihre Systeme prüfen
GDATA_Banner_SecurityAlert__Logo © G DATA CyberDefense AG

Zu dieser Medienmitteilung gibt es:
Cyberkriminelle haben den VoIP-Desktop-Client des Software-Herstellers 3CX mit einer trojanisierten Version manipuliert. Betroffen sind die Windows-Versionen von 3CX-Desktop-App 18.12.407 und 18.12.416 oder der Version 18.11.1213 und der neuesten Version auf Macs. Mehr als 600.000 Unternehmen mit über 12 Millionen Anwender*innen haben die Software täglich im Einsatz.

Pressetext Pressetext als .txt

Bei der 3CX-Desktop-App handelt es sich um Voice-over-Internet-Protocol-Software (VoIP), mit der Nutzer*innen über das Internet telefonieren können. Zu den Kunden des weltweit agierenden Unternehmens gehören Firmen wie etwa Coca-Cola, McDonald's, BMW, Mercedes-Benz oder IKEA. Ist der Schadcode im System, installiert das kompromittierte System eine Hintertür und lädt weitere Malware nach. Auch der Einsatz eines Infostealers wurde beobachtet. Der Stealer sammelt Systeminformationen sowie Daten und kopiert Anmeldeinformationen von verschiedenen Webbrowsern.

„Unternehmen sollten umgehend prüfen, welche Versionen sie installiert hatten“, sagt Karsten Hahn, Lead Engineer Prevention, Detection and Response bei der G DATA CyberDefense AG. „Wer bereits eine der oben genannten Versionen genutzt hat, sollte von einer Kompromittierung der Systeme ausgehen, da selbst nach einem Update der 3CX-Desktop-App auf die neueste Version eventuelle Hintertüren weiterhin bestehen.“

3CX hat die trojanisierten Versionen bereits aus dem Verkehr gezogen.

Update vom 31. März 2023: Kunden von G DATA sind vor dieser Bedrohung geschützt. Sämtliche Lösungen erkennen die trojaniserten Versionen.


G DATA CyberDefense

Die G DATA CyberDefense AG ist ein führendes deutsches Unternehmen im Bereich IT-Sicherheit. Seit 1985 steht das Unternehmen aus Bochum für digitale Sicherheit „Made in Germany“.

Über 500 Expertinnen und Experten schützen täglich Unternehmen, Behörden und Privatnutzer. Mit modularen Lösungen, die Software und Services nahtlos verbinden:

  • Managed Extended Detection and Response (MXDR)
  • Endpoint-Security für Unternehmen
  • Security Awareness Trainings
  • IT-Sicherheitsdienstleistungen wie Penetrationstests, Incident Response und forensische Analysen

Transparenz, Datenschutz und digitale Souveränität sind die Grundpfeiler der Sicherheitsstrategie. Deshalb entwickelt und betreibt G DATA seine Lösungen in Deutschland. Mit No-Backdoor-Garantie und ISO-27001-Zertifizierzung unterstützten sie Unternehmen und Organisationen dabei, regulatorische Anforderungen zu erfüllen. So schafft G DATA die Grundlage für CyberVertrauen und eine sichere, handlungsfähige Zukunft.

G DATA. Trust in German Sicherheit.