INJ3CTOR3 est un acteur malveillant identifié pour la première fois en 2020, connu pour cibler des vulnérabilités dans les systèmes VoIP, en particulier CVE-2019-19006 et CVE-2021-45461. Ses opérations consistent à exploiter des vulnérabilités de FreePBX pour déployer des webshells PHP à des fins d'exfiltration de données et de persistance. Le groupe utilise des outils d'exploitation de serveurs SIP, notamment des scripts de force brute et des techniques de contournement d'authentification. Les observations indiquent une résurgence de ses schémas d'attaque, reflétant des comportements historiques tout en s'adaptant aux vulnérabilités actuelles.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).