Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
VoIP Malware
Search
Sponsored
·
SiteGround - Reliable hosting with speed, security, and support you can count on.
→
dvirus
October 18, 2012
Technology
0
120
VoIP Malware
Conferencia sobre malware en entornos VoIP por @busytonegroup
dvirus
October 18, 2012
Tweet
Share
More Decks by dvirus
See All by dvirus
Taller Análisis Básico de Malware
dvirus
0
170
DFIR with Sysinternals
dvirus
0
380
Captura y Análisis de paquetes de Red
dvirus
0
1.9k
Guía TCPDump
dvirus
0
110
Netcat
dvirus
0
76
Introducción al Análisis Forense Digital
dvirus
1
610
Taller Suricata IDS | Habemus Hacking
dvirus
0
490
SecZone 2012 - Introducing VUSF - VoIP & Unified Communications Security Framework
dvirus
1
87
Iniciativas y Comunidades para la educación en Internet
dvirus
0
53
Other Decks in Technology
See All in Technology
Introduction to Sansan, inc / Sansan Global Development Center, Inc.
sansan33
PRO
0
3k
SREが向き合う大規模リアーキテクチャ 〜信頼性とアジリティの両立〜
zepprix
0
410
茨城の思い出を振り返る ~CDKのセキュリティを添えて~ / 20260201 Mitsutoshi Matsuo
shift_evolve
PRO
1
200
クレジットカード決済基盤を支えるSRE - 厳格な監査とSRE運用の両立 (SRE Kaigi 2026)
capytan
6
2.6k
【5分でわかる】セーフィー エンジニア向け会社紹介
safie_recruit
0
42k
顧客の言葉を、そのまま信じない勇気
yamatai1212
1
340
CDKで始めるTypeScript開発のススメ
tsukuboshi
1
330
2026年、サーバーレスの現在地 -「制約と戦う技術」から「当たり前の実行基盤」へ- /serverless2026
slsops
2
210
生成AIを活用した音声文字起こしシステムの2つの構築パターンについて
miu_crescent
PRO
1
120
予期せぬコストの急増を障害のように扱う――「コスト版ポストモーテム」の導入とその後の改善
muziyoshiz
1
1.6k
Kiro IDEのドキュメントを全部読んだので地味だけどちょっと嬉しい機能を紹介する
khmoryz
0
170
Azure Durable Functions で作った NL2SQL Agent の精度向上に取り組んだ話/jat08
thara0402
0
150
Featured
See All Featured
Unsuck your backbone
ammeep
671
58k
WCS-LA-2024
lcolladotor
0
450
The Curious Case for Waylosing
cassininazir
0
230
YesSQL, Process and Tooling at Scale
rocio
174
15k
HU Berlin: Industrial-Strength Natural Language Processing with spaCy and Prodigy
inesmontani
PRO
0
200
What does AI have to do with Human Rights?
axbom
PRO
0
2k
Efficient Content Optimization with Google Search Console & Apps Script
katarinadahlin
PRO
0
310
My Coaching Mixtape
mlcsv
0
46
Music & Morning Musume
bryan
47
7.1k
Avoiding the “Bad Training, Faster” Trap in the Age of AI
tmiket
0
72
The Illustrated Children's Guide to Kubernetes
chrisshort
51
51k
How to optimise 3,500 product descriptions for ecommerce in one day using ChatGPT
katarinadahlin
PRO
0
3.4k
Transcript
Malware en entornos VoIP Daniel Rodríguez Security Researcher @dvirus
Busy Tone, es un proyecto de I+D en seguridad en
comunicaciones unificadas y comunicaciones móviles.
www.busy-tone.org
Daniel Rodríguez Ingeniero de Sistemas de la Universidad Católica de
Colombia - Fundador de la comunidad hotfixed.net VoIP | Pentester | Security @dvirus
www.hotfixed.net
VoIP Es un grupo de recursos que hacen posible que
la señal de voz viaje a través de Internet empleando un protocolo IP
Comunicaciones Unificadas
Protocolos
Soluciones VoIP
DoS Denial of Service o Denegación de Servicio Consiste en
saturar la red con solicitudes de invitación Amenazas
Pycall Librería desarrollado en python que envía llamadas usando Asterisk
http://pycall.org/ Randall Degges - Bring Down the System! Advanced Flood https://gist.github.com/239891 DoS con Python y Asterisk
Malware Tipo de software que tiene como objetivo infiltrarse o
dañar una computadora o Sistema de información sin el consentimiento de su propietario
Malware-VoIP
Botnet Es una red de equipos infectados por software malicioso,
que son controlados por un atacante, disponiendo de sus recursos para que trabajen de forma conjunta y distribuida.
None
Moshi-moshi Bot VoIP escrita en Python usa protocolo SIP Entradas
- DTMF Salidas - Text to Speech. Sounds Like Botnet - DEF CON 19 Itzik Kotler and Iftach (Ian) Amit http://code.google.com/p/moshimoshi/
Bot en Skype
Contramedidas
Firewalls
IDS / IPS
Monitoreo
Análisis Forense
Correlación de Eventos
HoneyPots
GRACIAS
Malware en entornos VoIP Daniel Rodríguez Security Researcher @dvirus