Investigadores de seguridad en Kaspersky Labs han descubierto un malware que ha estado oculto durante años en ciertos routers inalámbricos desde hace más de media década. Se llama Slingshot y los investigadores creen que es parte de una campaña de ciberespionaje muy sofisticada. Es un malware presente en algunos routers del fabricante MicroTik, aunque según Kaspersky, podría afectar a modelos de otros fabricantes.
Parte de la peligrosidad del malware es que es capaz de ejecutarse en modo kernel. Es algo casi imposible de hacer en otros sistemas operativos, pero Slingshot usa esta peculiaridad para buscar vulnerabilidades en los ordenadores de la red y usar contra ellos el código malicioso.
Usa múltiples trucos para impedir que sea detectado e incluso puede desactivarse si se ejecutan análisis forenses de seguridad. También usa su propia encriptación en zonas no usadas del disco. En modo kernel, Slingshot tiene control absoluto sobre el sistema sin limitación alguna. Y se ejecuta sin provocar que el sistema se cuelgue.
Entre otras funciones, Slingshot puede capturar pantallazos, pulsaciones de teclado, contraseñas, contenidos del portapapeles y más. Y los atacantes pueden hacerse con números de tarjetas, contraseñas y cualquier elemento relevante. Kaspersky ya ha avisado a MicroTik y compartido recomendaciones para actualizar el firmware a la versión más reciente.
