Hoaxcalls, botnet que aprovecha vulnerabilidades en dispositivos Grandstream y DrayTek
- Publicado: 12/04/2020
- Importancia: Media
- Recursos afectados
Hoaxcalls es una botnet que se comunica con su servidor C2 a través del protocolo IRC, su objetivo en este caso es la expansión de redes botnet para la ejecución de Denegaciones de Servicio Distribuidas (DDoS) a través de dispositivos Grandstream y DrayTek, estos poseen vulnerabilidades que en su momento fueron mitigadas por parches de seguridad y que no han sido actualizados los parches conservando de esta forma la debilidad.
El ataque DDoS envía innumerables solicitudes a través de muchos dispositivos infectados a un servidor o red de equipos, provocando que se pierda la conectividad de estos por la sobrecarga de información procesada y denegando así el servicio.
Este es un breve resumen por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]
- Etiquetas