Tecnología
ESET descubre malware que apunta a conmutadores de software de Voz sobre IP

Investigadores de ESET, compañía de detección proactiva de amenazas, descubrieron un particular malware que se dirige a los conmutadores de software de Voz sobre IP (VoIP) cuyo principal objetivo es exfiltrar datos privados.
Este nuevo malware descubierto y denominado CDRThief está diseñado para apuntar a una plataforma VoIP muy específica, utilizada por dos softswitches (conmutadores de software) producidos en China:
Linknat VOS2009 y VOS3000. Un softswitch es un elemento central de una red VoIP que proporciona control, facturación y administración de llamadas.
Estos softswitches son soluciones basadas en software que se ejecutan en servidores Linux estándar.
Según ESET, el objetivo principal del malware es exfiltrar varios datos privados de un conmutador de software comprometido, incluidos los registros de detalles de llamadas (CDR).
Los CDR contienen metadatos sobre llamadas VoIP, como direcciones IP de quien llama y de quien recibe la llamada.
Así como la hora de inicio de la llamada, duración de la llamada, tarifa de llamada, etc.
ESET descubre malware que apunta a conmutadores de software de Voz sobre IP
“Este malware nos llamó la atención dado que es una rareza encontrar un malware para Linux completamente nuevo», dijo amilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.
«Los atacantes demuestran un conocimiento profundo de la plataforma a la que apuntan, ya que hasta donde sabemos el algoritmo y las claves de cifrado utilizadas no han sido documentadas».
Explicó que al momento, no saben cómo se distribuye el malware en los dispositivos comprometidos.
«Especulamos que los atacantes podrían obtener acceso al dispositivo mediante un ataque de fuerza bruta o explotando una vulnerabilidad.”, comentó.
Los investigadores sostienen que, si bien es difícil establecer el objetivo final de los atacantes detrás de este malware, dado que el mismo exfiltra información sensible, incluidos los metadatos de llamadas, podría tratarse de ciberespionaje.
Otra razón podría ser un fraude de VoIP, dado que los atacantes obtienen información sobre la actividad de los softswitches de VoIP y sus puertas de enlace, esta información podría usarse para realizar Fraude Internacional de Revenue Share (IRSF).
En el contexto de aislamiento por el COVID-19, los expertos de ESET acercan materiales educativos y herramientas útiles para aumentar la seguridad de las empresas.
A través de guías y artículos, explican cómo la situación actual impulsa hacia nuevos desafíos y cuáles son los beneficios que se podrá obtener de ello.
Además, desde ESET, apuestan al Teletrabajo Seguro ofreciendo a los usuarios la posibilidad de descargar sin cargo infografías, guías y checklist para administradores de TI.
Así como también solicitar licencias gratuitas para probar sus soluciones de doble autenticación, protección para endpoints y administración remota.
ESET -Nota de Prensa
No dejes de leer
CNN en Español anuncia cambios de programación
Infórmate al instante, únete a nuestro canal de Telegram NoticiasACN
Tecnología
Autenticación sin contraseñas: la apuesta de Samsung por una mayor seguridad

Samsung, a través de su plataforma de seguridad Knox, está desarrollando nuevas soluciones de autenticación avanzada, con el objetivo de reducir riesgos y mejorar la experiencia de usuario en el acceso a servicios digitales.
En su informe «Diarios de Knox: El Futuro de la Seguridad sin Contraseñas», la compañía destaca su inversión en tecnologías que buscan trascender el uso de contraseñas tradicionales, integrando biometría, autenticación basada en dispositivos y métodos avanzados.
Autenticación sin contraseñas: el futuro de la seguridad digital
Además de los sistemas biométricos, Samsung está explorando mecanismos donde la identidad del usuario se asocia directamente a su dispositivo de confianza, reforzado con la seguridad Knox a nivel de hardware. Esto permite una interacción más fluida y segura, eliminando la necesidad de recordar credenciales complejas.
La empresa también sigue de cerca los avances en autenticación sin contraseña basada en estándares de la industria, apostando por interoperabilidad y adopción global.
Recomendaciones para una seguridad óptima
Samsung refuerza su compromiso con la ciberseguridad, alentando a los usuarios a:
- Usar contraseñas únicas y complejas para cada cuenta.
- Optar por gestores de contraseñas para almacenar claves de forma segura.
- Activar la autenticación de dos factores siempre que sea posible.
- Mantener dispositivos y software actualizados para aplicar los últimos parches de seguridad.
En un contexto de mayores amenazas digitales, Samsung invita a los usuarios a reflexionar sobre sus prácticas de seguridad en línea, explorando soluciones que faciliten el acceso seguro y sin fricción en el entorno digital.
Con información de nota de prensa
Te invitamos a leer
Conexión Social Digitel impulsa el aprendizaje tecnológico en Hogar Bambi
Infórmate al instante únete a nuestros canales
WhatsApp ACN – Telegram NoticiasACN – Instagram acn.web – TikTok _agenciacn – X agenciacn
-
Espectáculos5 horas ago
Luis Silva cantará en honor a las madres este jueves 15 de mayo en San Diego
-
Sucesos21 horas ago
TSJ ratificó la pena máxima a hombre que violó y arrojó desde un piso 7 a su hijastra
-
Deportes20 horas ago
Cachorros sube a Moisés Ballesteros y se alista para debutar en las Mayores
-
Deportes20 horas ago
Comisionado de la MLB levantó sanción contra Pete Rose y será elegible al Salón de la Fama