Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Hoaxcalls, botnet que aprovecha vulnerabilidades en dispositivos Grandstream y DrayTek

  • Publicado: 12/04/2020
  • Importancia: Media

Recursos afectados

Hoaxcalls es una botnet que se comunica con su servidor C2 a través del protocolo IRC, su objetivo en este caso es la expansión de redes botnet para la ejecución de Denegaciones de Servicio Distribuidas (DDoS) a través de dispositivos Grandstream y DrayTek, estos poseen vulnerabilidades que en su momento fueron mitigadas por parches de seguridad y que no han sido actualizados los parches conservando de esta forma la debilidad.

El ataque DDoS envía innumerables solicitudes a través de muchos dispositivos infectados a un servidor o red de equipos, provocando que se pierda la conectividad de estos por la sobrecarga de información procesada y denegando así el servicio.

Este es un breve resumen por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]

Etiquetas