Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
VoIP Malware
Search
dvirus
October 18, 2012
Technology
120
0
Share
VoIP Malware
Conferencia sobre malware en entornos VoIP por @busytonegroup
dvirus
October 18, 2012
More Decks by dvirus
See All by dvirus
Taller Análisis Básico de Malware
dvirus
0
170
DFIR with Sysinternals
dvirus
0
380
Captura y Análisis de paquetes de Red
dvirus
0
1.9k
Guía TCPDump
dvirus
0
120
Netcat
dvirus
0
77
Introducción al Análisis Forense Digital
dvirus
1
660
Taller Suricata IDS | Habemus Hacking
dvirus
0
500
SecZone 2012 - Introducing VUSF - VoIP & Unified Communications Security Framework
dvirus
1
94
Iniciativas y Comunidades para la educación en Internet
dvirus
0
57
Other Decks in Technology
See All in Technology
「使われるデータ基盤」を目指してデータアナリストとワークショップをやった話
jackojacko_
2
900
Cloud Run のアップデート 触ってみる&紹介
gre212
0
160
DI コンテナ自動生成ツールを実装してみた / intro-autodi
uhzz
0
870
TypeScriptはどのようにどこまで推論できるのか ─ とにかく as は禁止で
ypresto
3
450
自作エディターをOSSにして分かった、一人に刺さる開発が世界を動かす理由
shinyasaita
1
440
GitHub Copilot CLIでWebアクセシビリティを改善した話
tomokusaba
0
110
大学生が本気でDatabricksを活用してDiscordサークルをデータ駆動させてみた
phantomjuju
0
200
Generative UI × A2UI で AI エージェントを作った話 AI-DLC も使ってみた!
kmiya84377
1
250
責任あるソフトウェアエンジニアリングの紹介4章・5章 / RSE_Ch4-5
ido_kara_deru
0
350
【禁断】Obsidianの第二の脳に「知の巨人」と呼ばれた師匠の脳をロードしてみた
nagatsu
0
6.9k
Kaggle未経験社員をメダリストに育てる「AIドラゴン桜」
lycorptech_jp
PRO
0
630
Spring Boot における AOT Cache 活用テクニックと 起動時間改善事例
ntt_dsol_java
0
130
Featured
See All Featured
StorybookのUI Testing Handbookを読んだ
zakiyama
31
6.7k
Why You Should Never Use an ORM
jnunemaker
PRO
61
9.8k
The SEO Collaboration Effect
kristinabergwall1
1
460
Deep Space Network (abreviated)
tonyrice
0
150
ReactJS: Keep Simple. Everything can be a component!
pedronauck
666
130k
Money Talks: Using Revenue to Get Sh*t Done
nikkihalliwell
0
230
Building a Scalable Design System with Sketch
lauravandoore
463
34k
What’s in a name? Adding method to the madness
productmarketing
PRO
24
4k
Fight the Zombie Pattern Library - RWD Summit 2016
marcelosomers
234
17k
We Analyzed 250 Million AI Search Results: Here's What I Found
joshbly
1
1.3k
How to Create Impact in a Changing Tech Landscape [PerfNow 2023]
tammyeverts
55
3.3k
The Language of Interfaces
destraynor
162
26k
Transcript
Malware en entornos VoIP Daniel Rodríguez Security Researcher @dvirus
Busy Tone, es un proyecto de I+D en seguridad en
comunicaciones unificadas y comunicaciones móviles.
www.busy-tone.org
Daniel Rodríguez Ingeniero de Sistemas de la Universidad Católica de
Colombia - Fundador de la comunidad hotfixed.net VoIP | Pentester | Security @dvirus
www.hotfixed.net
VoIP Es un grupo de recursos que hacen posible que
la señal de voz viaje a través de Internet empleando un protocolo IP
Comunicaciones Unificadas
Protocolos
Soluciones VoIP
DoS Denial of Service o Denegación de Servicio Consiste en
saturar la red con solicitudes de invitación Amenazas
Pycall Librería desarrollado en python que envía llamadas usando Asterisk
http://pycall.org/ Randall Degges - Bring Down the System! Advanced Flood https://gist.github.com/239891 DoS con Python y Asterisk
Malware Tipo de software que tiene como objetivo infiltrarse o
dañar una computadora o Sistema de información sin el consentimiento de su propietario
Malware-VoIP
Botnet Es una red de equipos infectados por software malicioso,
que son controlados por un atacante, disponiendo de sus recursos para que trabajen de forma conjunta y distribuida.
None
Moshi-moshi Bot VoIP escrita en Python usa protocolo SIP Entradas
- DTMF Salidas - Text to Speech. Sounds Like Botnet - DEF CON 19 Itzik Kotler and Iftach (Ian) Amit http://code.google.com/p/moshimoshi/
Bot en Skype
Contramedidas
Firewalls
IDS / IPS
Monitoreo
Análisis Forense
Correlación de Eventos
HoneyPots
GRACIAS
Malware en entornos VoIP Daniel Rodríguez Security Researcher @dvirus