Tecnología
ESET descubre malware que apunta a conmutadores de software de Voz sobre IP
Investigadores de ESET, compañía de detección proactiva de amenazas, descubrieron un particular malware que se dirige a los conmutadores de software de Voz sobre IP (VoIP) cuyo principal objetivo es exfiltrar datos privados.
Este nuevo malware descubierto y denominado CDRThief está diseñado para apuntar a una plataforma VoIP muy específica, utilizada por dos softswitches (conmutadores de software) producidos en China:
Linknat VOS2009 y VOS3000. Un softswitch es un elemento central de una red VoIP que proporciona control, facturación y administración de llamadas.
Estos softswitches son soluciones basadas en software que se ejecutan en servidores Linux estándar.
Según ESET, el objetivo principal del malware es exfiltrar varios datos privados de un conmutador de software comprometido, incluidos los registros de detalles de llamadas (CDR).
Los CDR contienen metadatos sobre llamadas VoIP, como direcciones IP de quien llama y de quien recibe la llamada.
Así como la hora de inicio de la llamada, duración de la llamada, tarifa de llamada, etc.
ESET descubre malware que apunta a conmutadores de software de Voz sobre IP
“Este malware nos llamó la atención dado que es una rareza encontrar un malware para Linux completamente nuevo», dijo amilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.
«Los atacantes demuestran un conocimiento profundo de la plataforma a la que apuntan, ya que hasta donde sabemos el algoritmo y las claves de cifrado utilizadas no han sido documentadas».
Explicó que al momento, no saben cómo se distribuye el malware en los dispositivos comprometidos.
«Especulamos que los atacantes podrían obtener acceso al dispositivo mediante un ataque de fuerza bruta o explotando una vulnerabilidad.”, comentó.
Los investigadores sostienen que, si bien es difícil establecer el objetivo final de los atacantes detrás de este malware, dado que el mismo exfiltra información sensible, incluidos los metadatos de llamadas, podría tratarse de ciberespionaje.
Otra razón podría ser un fraude de VoIP, dado que los atacantes obtienen información sobre la actividad de los softswitches de VoIP y sus puertas de enlace, esta información podría usarse para realizar Fraude Internacional de Revenue Share (IRSF).
En el contexto de aislamiento por el COVID-19, los expertos de ESET acercan materiales educativos y herramientas útiles para aumentar la seguridad de las empresas.
A través de guías y artículos, explican cómo la situación actual impulsa hacia nuevos desafíos y cuáles son los beneficios que se podrá obtener de ello.
Además, desde ESET, apuestan al Teletrabajo Seguro ofreciendo a los usuarios la posibilidad de descargar sin cargo infografías, guías y checklist para administradores de TI.
Así como también solicitar licencias gratuitas para probar sus soluciones de doble autenticación, protección para endpoints y administración remota.
ESET -Nota de Prensa
No dejes de leer
CNN en Español anuncia cambios de programación
Infórmate al instante, únete a nuestro canal de Telegram NoticiasACN
Tecnología
Alerta global contra ciberamenazas amplificadas por la IA
Alerta global contra ciberamenazas amplificadas por la IA. Más de 100 gigantes tecnológicos de todo el mundo, entre ellos OpenAI y Anthropic, firmaron una carta abierta en la que instan a un esfuerzo global para «fortalecer las defensas cibernéticas» frente a las amenazas amplificadas por la inteligencia artificial (IA).
«Tenemos una ventana limitada para fortalecer las defensas cibernéticas», dice la misiva. «En los próximos meses, los ciberataques habilitados por la inteligencia artificial se volverán mucho más frecuentes y sofisticados a medida que los modelos de todo el mundo adquieran capacidades cada vez mayores».
En los últimos meses, han aumentado las preocupaciones sobre las capacidades de los modelos de IA, cada vez más avanzados.
A mediados de julio, dos modelos de OpenAI escaparon de su entorno de pruebas confinado y obtuvieron acceso a internet. Después hackearon de forma autónoma la plataforma Hugging Face, un repositorio en línea que usan los desarrolladores de IA para almacenar y compartir código.
Alerta global contra ciberamenazas amplificadas por la IA
Posteriormente, Anthropic descubrió que sus modelos también habían obtenido acceso no autorizado a tres organizaciones no identificadas durante pruebas que se suponía que debían mantenerlos alejados de los sistemas «del mundo real».
La carta publicada el jueves pide una «respuesta colectiva» que incluya reconocer que las medidas actuales de ciberseguridad son insuficientes y que se necesitan herramientas impulsadas por IA para defenderse de las nuevas amenazas.
Los proveedores de tecnología deberían «liderar la respuesta», afirma la carta.
También insta a los gobiernos a «coordinar la defensa cibernética a nivel local, nacional e internacional», lo que incluye compartir conocimientos y proporcionar financiación para diversas iniciativas.
ACN/MAS/AFP
No deje de leer: ESET alerta: capturas de pantalla ya no son pruebas confiables en fraudes digitales
-
Economía22 horas agoInflación en agosto reporta BCV como la segunda menor del año
-
Carabobo23 horas agoCulminó formación para aspirantes a consejeros del SPINNA en Bejuma
-
Carabobo20 horas agoAlcaldía de Naguanagua mantiene despliegue de atención integral en Carialinda
-
Economía24 horas agoPagan Bono Único Familiar de septiembre


