«Operación Slingshot» es uno de los ataques más avanzados de los últimos años, el cual parece estar dirigido a objetivos muy concretos, personas e instituciones, en Medio Oriente y África. Slingshot es un malware increíblemente avanzado que se ejecuta sobre kernel, llegando así hasta el núcleo de la computadora tomando control de ella sin que el usuario siquiera se percate de su existencia.

La infección de Slingshot proviene de routers hackeados, los cuales están cargados con enlaces dinámicos maliciosos, que de hecho es un programa de descarga para otros archivos. Cuando el administrador inicia sesión para configurar el router, se descarga y ejecuta este código en la computadora del administrador, infectando así a toda la red en sólo unos minutos. Aún se desconoce el método que han utilizado los atacantes para hackear los routers.
Una vez que la computadora está infectada, dos potentes herramientas como Cahnadr y GollumApp hacen el trabajo sucio. Ambos módulos están conectados entre sí y son capaces de recopilar toda la información del dispositivo para después enviarla a los atacantes. Slingshot hace capturas de pantallas cada cierto tiempo, obtiene datos de lo que recibe el teclado, datos de la red y conexiones, contraseñas, dispositivos conectados vía USB, la actividad del escritorio, los archivos guardados en portapapeles y mucho más.
Sigue leyendo: Slingshot: así es el sofisticado e increíble ataque de ciberespionaje que se gesta desde un router















