Venezuela

ESET descubre malware que apunta a conmutadores de software de Voz sobre IP

Investigadores de ESET, compañía líder en detección proactiva de amenazas, descubrieron un particular malware que se dirige a los conmutadores de software de Voz sobre IP (VoIP) cuyo principal objetivo es exfiltrar datos privados.

Este nuevo malware descubierto y denominado CDRThief está diseñado para apuntar a una plataforma VoIP muy específica, utilizada por dos softswitches (conmutadores de software) producidos en China: Linknat VOS2009 y VOS3000. Un softswitch es un elemento central de una red VoIP que proporciona control, facturación y administración de llamadas. Estos softswitches son soluciones basadas en software que se ejecutan en servidores Linux estándar.

Según ESET, el objetivo principal del malware es exfiltrar varios datos privados de un conmutador de software comprometido, incluidos los registros de detalles de llamadas (CDR). Los CDR contienen metadatos sobre llamadas VoIP, como direcciones IP de quien llama y de quien recibe la llamada, hora de inicio de la llamada, duración de la llamada, tarifa de llamada, etc.

“Este malware nos llamó la atención dado que es una rareza encontrar un malware para Linux completamente nuevo. Los atacantes demuestran un conocimiento profundo de la plataforma a la que apuntan, ya que hasta donde sabemos el algoritmo y las claves de cifrado utilizadas no han sido documentadas. Al momento, no sabemos cómo se distribuye el malware en los dispositivos comprometidos. Especulamos que los atacantes podrían obtener acceso al dispositivo mediante un ataque de fuerza bruta o explotando una vulnerabilidad.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Los investigadores sostienen que, si bien es difícil establecer el objetivo final de los atacantes detrás de este malware, dado que el mismo exfiltra información sensible, incluidos los metadatos de llamadas, podría tratarse de ciberespionaje. Otra razón podría ser un fraude de VoIP, dado que los atacantes obtienen información sobre la actividad de los softswitches de VoIP y sus puertas de enlace, esta información podría usarse para realizar Fraude Internacional de Revenue Share (IRSF).

En el contexto de aislamiento por el COVID-19, los expertos de ESET acercan materiales educativos y herramientas útiles para aumentar la seguridad de las empresas. A través de guías y artículos, explican cómo la situación actual impulsa hacia nuevos desafíos y cuáles son los beneficios que se podrá obtener de ello. Además, desde ESET, apuestan al Teletrabajo Seguro ofreciendo los usuarios la posibilidad de descargar sin cargo infografías, guías y checklist para administradores de TI, como así también solicitar licencias gratuitas para probar sus soluciones de doble autenticación, protección para endpoints y administración remota.

K

Share
Published by
K
Tags: ESET

Recent Posts

Dominio en Nürburgring: Chevrolet Corvette ZR1X y ZR1 se convierten en los vehículos más rápidos de un fabricante estadounidense

Por Eduardo Travieso Itriago Los modelos Chevrolet Corvette Z06, ZR1 y ZR1X conquistaron el legendario…

6 días ago

MAGGI® de Nestlé® regresa con la Olla Millonaria, la promoción que celebra más de 35 Años en el país y Sortea un Apartamento en Margarita

Nestlé Venezuela se complace en anunciar el regreso de una de las promociones más longevas…

6 días ago

El español Juvencio Maeztu, nombrado nuevo CEO y Presidente mundial de Ingka Group. IKEA, primer no sueco en el cargo

Juvencio Maeztu Juvencio Maeztu asumirá el nuevo cargo el 5 de noviembre de 2025 y…

6 días ago

Santander aumenta un 19% el beneficio por acción tras ganar 6.833 millones de euros en un semestre récord

Santander obtuvo un beneficio atribuido de 6.833 millones de euros en el primer semestre de…

7 días ago

Repsol y NEO Energy completan la unión estratégica para formar NEO NEXT

Por Eduardo Travieso Itriago La unión estratégica entre Repsol Resources UK y NEO Energy se…

7 días ago

Vive la tecnología en primera persona en la nueva tienda SmartThings de Samsung en Nuevocentro

Con el objetivo de seguir ofreciendo un servicio de primero en espacios diseñados para el…

7 días ago