Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
VoIP Malware
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
dvirus
October 18, 2012
Technology
0
120
VoIP Malware
Conferencia sobre malware en entornos VoIP por @busytonegroup
dvirus
October 18, 2012
Tweet
Share
More Decks by dvirus
See All by dvirus
Taller Análisis Básico de Malware
dvirus
0
170
DFIR with Sysinternals
dvirus
0
380
Captura y Análisis de paquetes de Red
dvirus
0
1.9k
Guía TCPDump
dvirus
0
110
Netcat
dvirus
0
76
Introducción al Análisis Forense Digital
dvirus
1
610
Taller Suricata IDS | Habemus Hacking
dvirus
0
490
SecZone 2012 - Introducing VUSF - VoIP & Unified Communications Security Framework
dvirus
1
86
Iniciativas y Comunidades para la educación en Internet
dvirus
0
53
Other Decks in Technology
See All in Technology
データ民主化のための LLM 活用状況と課題紹介(IVRy の場合)
wxyzzz
2
660
月間数億レコードのアクセスログ基盤を無停止・低コストでAWS移行せよ!アプリケーションエンジニアのSREチャレンジ💪
miyamu
0
800
We Built for Predictability; The Workloads Didn’t Care
stahnma
0
130
変化するコーディングエージェントとの現実的な付き合い方 〜Cursor安定択説と、ツールに依存しない「資産」〜
empitsu
4
1.3k
~Everything as Codeを諦めない~ 後からCDK
mu7889yoon
3
260
クレジットカード決済基盤を支えるSRE - 厳格な監査とSRE運用の両立 (SRE Kaigi 2026)
capytan
6
2.5k
顧客の言葉を、そのまま信じない勇気
yamatai1212
1
330
データの整合性を保ちたいだけなんだ
shoheimitani
7
2.9k
IaaS/SaaS管理における SREの実践 - SRE Kaigi 2026
bbqallstars
4
1.6k
日本語テキストと音楽の対照学習の技術とその応用
lycorptech_jp
PRO
1
420
オープンウェイトのLLMリランカーを契約書で評価する / searchtechjp
sansan_randd
3
650
Databricks Free Edition講座 データサイエンス編
taka_aki
0
290
Featured
See All Featured
Future Trends and Review - Lecture 12 - Web Technologies (1019888BNR)
signer
PRO
0
3.2k
We Have a Design System, Now What?
morganepeng
54
8k
Are puppies a ranking factor?
jonoalderson
1
2.7k
Agile that works and the tools we love
rasmusluckow
331
21k
Docker and Python
trallard
47
3.7k
End of SEO as We Know It (SMX Advanced Version)
ipullrank
3
3.9k
StorybookのUI Testing Handbookを読んだ
zakiyama
31
6.6k
Mind Mapping
helmedeiros
PRO
0
75
Agile Leadership in an Agile Organization
kimpetersen
PRO
0
79
The AI Search Optimization Roadmap by Aleyda Solis
aleyda
1
5.2k
The Illustrated Guide to Node.js - THAT Conference 2024
reverentgeek
0
250
Discover your Explorer Soul
emna__ayadi
2
1.1k
Transcript
Malware en entornos VoIP Daniel Rodríguez Security Researcher @dvirus
Busy Tone, es un proyecto de I+D en seguridad en
comunicaciones unificadas y comunicaciones móviles.
www.busy-tone.org
Daniel Rodríguez Ingeniero de Sistemas de la Universidad Católica de
Colombia - Fundador de la comunidad hotfixed.net VoIP | Pentester | Security @dvirus
www.hotfixed.net
VoIP Es un grupo de recursos que hacen posible que
la señal de voz viaje a través de Internet empleando un protocolo IP
Comunicaciones Unificadas
Protocolos
Soluciones VoIP
DoS Denial of Service o Denegación de Servicio Consiste en
saturar la red con solicitudes de invitación Amenazas
Pycall Librería desarrollado en python que envía llamadas usando Asterisk
http://pycall.org/ Randall Degges - Bring Down the System! Advanced Flood https://gist.github.com/239891 DoS con Python y Asterisk
Malware Tipo de software que tiene como objetivo infiltrarse o
dañar una computadora o Sistema de información sin el consentimiento de su propietario
Malware-VoIP
Botnet Es una red de equipos infectados por software malicioso,
que son controlados por un atacante, disponiendo de sus recursos para que trabajen de forma conjunta y distribuida.
None
Moshi-moshi Bot VoIP escrita en Python usa protocolo SIP Entradas
- DTMF Salidas - Text to Speech. Sounds Like Botnet - DEF CON 19 Itzik Kotler and Iftach (Ian) Amit http://code.google.com/p/moshimoshi/
Bot en Skype
Contramedidas
Firewalls
IDS / IPS
Monitoreo
Análisis Forense
Correlación de Eventos
HoneyPots
GRACIAS
Malware en entornos VoIP Daniel Rodríguez Security Researcher @dvirus