Caracasdigital Caracasdigital

  
 RUN RUN TECNOL脫GICO
Publicado en Gaceta Oficial nuevo Reglamento sobre el Servicio Universal de Telecomunicaciones y su Fondo

En aras de minimizar las desigualdades que impiden un adecuado acceso a los servicios de telecomuni...Leer m谩s


驴Alertan sobre estafas mediante correos falsos del Ministerio P煤blico?

Es verdadero. Recientemente usuarios de las redes sociales denunciaron que estaban recibiendo corre...Leer m谩s


LG abandona la l铆nea de Celulares para impulsar su l铆nea de Tv
La muestra la dej贸 ver en la reciente feria global CES 2021, donde su principal innovaci贸n la bas贸 en su l铆nea de Te...Leer m谩s

Telef贸nica vende a m煤ltiplos r茅cord la divisi贸n de torres de Telxius a American Towers por 7.700 millones de euros
Telef贸nica ha informado que su filial Telxius Telecom, S.A. (sociedad del Grupo Telef贸nica participada minoritariament...Leer m谩s

IBM de Venezuela est谩 de aniversario

Todo comenz贸 el 18 de enero de 1938, cuando CA WATSON de M谩quinas Comerciales, abri贸 sus puertas...Leer m谩s


Wikipedia comenz贸 como una idea ambiciosa...

...Para crear una enciclopedia libre, escrita por voluntarios, para todos en el mundo. Parec铆a imp...Leer m谩s


China prepara una lista negra de empresas estadounidenses

China anunci贸 el establecimiento de una 鈥渓ista de entidades no fiables鈥, que 鈥渄a帽en graveme...Leer m谩s


Movistar estrena nueva imagen en su p谩gina web

- El nuevo dise帽o responde una estrategia global de la compa帽铆a de homolog...Leer m谩s


ESET acerca consejos para evitar la sobreexposici贸n en redes sociales

En el marco de la celebraci贸n por el d铆a de Internet el pr贸ximo 17 de mayo, ESET analiza el uso ...Leer m谩s


:::::::::::::::::::::::::::::::: Agregar Nuevo
===================Ver Todo

Opinan los Expertos

Lo que todo CIO debe conocer de su Centro de Datos
Paola Boccia
Directora Ejecutiva de Banesco Banco Universal

Lenovo y la revoluci贸n del software
Lorenzo Rub铆n
Sales & Operations Manager Venezuela, Bolivia, Uru

TECH: Nuestra fiel compa帽era
Rodolfo Carrano
Vice Presidente Comercial de Directv Venezuela

Rumbo a la era del IPv6
Agustin Speziale
Product Manager, Connectivity, Media & IP Level 3

LA CIUDAD
Por: Manuel Moreno, Gerente Regional de Marketing
===================Ver Todo

ESET descubre malware que apunta a conmutadores de software de Voz sobre IP

Seg煤n ESET, el objetivo principal del malware es exfiltrar varios datos privados de un conmutador de software comprometido, incluidos los registros de detalles de llamadas (CDR)

Caracas 29 de septtiembre 2020.- La compa帽铆a de seguridad inform谩tica identific贸 que el objetivo del malware es exfiltrar datos privados del conmutador de software comprometido, como direcciones IP de quien llama y de quien recibe la llamada, hora de inicio de la llamada, duraci贸n de la llamada, tarifa de llamada, etc.

Investigadores de ESET, compa帽铆a especializada聽 en detecci贸n proactiva de amenazas, descubrieron un particular malware que se dirige a los conmutadores de software de Voz sobre IP (VoIP) cuyo principal objetivo es exfiltrar datos privados.

Este nuevo malware descubierto y denominado CDRThief est谩 dise帽ado para apuntar a una plataforma VoIP muy espec铆fica, utilizada por dos softswitches (conmutadores de software) producidos en China: Linknat VOS2009 y VOS3000. Un softswitch es un elemento central de una red VoIP que proporciona control, facturaci贸n y administraci贸n de llamadas. Estos softswitches son soluciones basadas en software que se ejecutan en servidores Linux est谩ndar.

Seg煤n ESET, el objetivo principal del malware es exfiltrar varios datos privados de un conmutador de software comprometido, incluidos los registros de detalles de llamadas (CDR). Los CDR contienen metadatos sobre llamadas VoIP, como direcciones IP de quien llama y de quien recibe la llamada, hora de inicio de la llamada, duraci贸n de la llamada, tarifa de llamada, etc.

鈥淓ste malware nos llam贸 la atenci贸n dado que es una rareza encontrar un malware para Linux completamente nuevo. Los atacantes demuestran un conocimiento profundo de la plataforma a la que apuntan, ya que hasta donde sabemos el algoritmo y las claves de cifrado utilizadas no han sido documentadas. Al momento, no sabemos c贸mo se distribuye el malware en los dispositivos comprometidos. Especulamos que los atacantes podr铆an obtener acceso al dispositivo mediante un ataque de fuerza bruta o explotando una vulnerabilidad.鈥, comenta Camilo Guti茅rrez Amaya, Jefe del Laboratorio de Investigaci贸n de ESET Latinoam茅rica.

Los investigadores sostienen que, si bien es dif铆cil establecer el objetivo final de los atacantes detr谩s de este malware, dado que el mismo exfiltra informaci贸n sensible, incluidos los metadatos de llamadas, podr铆a tratarse de ciberespionaje. Otra raz贸n podr铆a ser un fraude de VoIP, dado que los atacantes obtienen informaci贸n sobre la actividad de los softswitches de VoIP y sus puertas de enlace, esta informaci贸n podr铆a usarse para realizar Fraude Internacional de Revenue Share (IRSF).

En el contexto de aislamiento por el COVID-19, los expertos de ESET acercan materiales educativos y herramientas 煤tiles para aumentar la seguridad de las empresas. A trav茅s de gu铆as y art铆culos, explican c贸mo la situaci贸n actual impulsa hacia nuevos desaf铆os y cu谩les son los beneficios que se podr谩 obtener de ello. Adem谩s, desde ESET, apuestan al Teletrabajo Seguro ofreciendo a los usuarios la posibilidad de descargar sin cargo infograf铆as, gu铆as y checklist para administradores de TI, como as铆 tambi茅n solicitar licencias gratuitas para probar sus soluciones de doble autenticaci贸n, protecci贸n para endpoints y administraci贸n remota

ESET descubre malware que apunta a conmutadores de software de Voz sobre IP
Env韊 este art韈ulo a un amigo Imprima este art韈ulo   

Comentarios


Comentar



Esta nota/art韈ulo ha sido originalmente publicado por www.caracasdigital.com, el 02 de Octubre de 2020..

Caracas Digital no se hace responsable por los juicios de valor emitidos por sus colaboradores y columnistas de opini髇 y an醠isis.

Aceptamos colaboraciones previa evaluaci髇 por nuestro equipo editorial, estamos abiertos a todo tipo o corriente de opiniones, siempre y cuando a nuestro juicio est閚 dentro de valores 閠icos y morales razonables.

Usted puede reproducir, reimprimir, y divulgar este art韈ulo a trav閟 de los medios audiovisuales e Internet, siempre que identifique a la fuente original, http://www.caracasdigital.com