Por: Linda Yicela Hernández Sánchez • Colombia.com

Descubren falla de ciberespionaje que controla por completo algunos equipos

Una investigación de ESET revela la existencia de una herramienta de ciberespionaje que permite controlar el equipo infectado sin el conocimiento del usuario.

Esta herrramienta fue utilizada durante al menos cinco años. Foto: Pixabay
Esta herrramienta fue utilizada durante al menos cinco años. Foto: Pixabay

Una investigación de ESET revela la existencia de una herramienta de ciberespionaje que permite controlar el equipo infectado sin el conocimiento del usuario.

Se trata de Spyware, una herramienta de ciberespionaje detectada por ESET, compañía líder en detección proactiva de amenazas, que es capaz de controlar el equipo infectado sin el conocimiento del usuario.

La compañía de seguridad informática publicó los detalles técnicos de su reciente investigación que explica cómo operaba el completo spyware InvisiMole; una herramienta de ciberespionaje que fue detectado por los productos de ESET en computadoras ubicadas en Ucrania y Rusia.

Te puede interesar: WhatsApp comenzará a cobrar a empresas por usar su aplicación

Según la investigación, InvisiMole es un poderoso malware que cuenta con múltiples funciones, lo que permite a los atacantes tomar fotografías de lo que ocurre en el ambiente donde está la computadora, así como también grabar el sonido ambiente.Sus capacidades son muy completas, incluso compite con otras herramientas de espionaje activas. 

El modus operandi de los dos componentes maliciosos de InvisiMole convierten la computadora afectada en una cámara de video permitiendo a los atacantes ver y escuchar lo que sucede en donde se encuentra la víctima y el dispositivo infectado.

InvisiMole presenta una arquitectura modular, comenzando su travesía con una DLL para comprometer el sistema, con características de wrapper, y desarrolla sus actividades utilizando dos módulos adicionales que están embebidos dentro de sus recursos. Ambos módulos están enriquecidos con funcionalidades de backdoor, lo cual les permite recopilar cuanta información sea posible del blanco de ataque.

Realiza capturas de pantalla de cada una de las ventanas abiertas, sin importar que estén solapadas y monitorea todas las unidades rígidas o removibles. De esta manera, cuando un pendrive o disco es insertado, el malware crea una lista de los nombres de cada uno de los archivos y los guarda en un único archivo cifrado.

InvisiMole se mantuvo oculto desde 2013. Foto: Pixabay.

Otro aspecto que permite tomar dimensión de la complejidad de este spyware es su capacidad para mantenerse oculto y operando en computadoras por un mínimo de cinco años, tiempo en que espía al usuario.

Sus funcionalidades de backdoor (tipo de troyano que permite el acceso al sistema infectado y su control remoto, sin el conocimiento del usuario). le permiten recopilar grandes volúmenes de información y cuando los cibercriminales lo indican, InvisiMole envía toda la información recolectada al atacante.

Este malware es capaz de recopilar datos del sistema, procesos activos, velocidad de conexión a Internet, redes inalámbricas habilitadas en la computadora infectada, e información sobre sus cuentas y claves de acceso.

Por otro lado, quienes operan InvisiMole también tienen la posibilidad de dar instrucciones y crear filtros para que busque archivos específicos, como por ejemplo: documentos que hayan sido abiertos recientemente. En este punto, la herramienta además de leer estos documentos puede realizar modificaciones en los mismos. Y para evitar levantar cualquier tipo de sospecha, modifica las fechas del último acceso o modificación en cada archivo que haya intervenido.

“Como se puede apreciar, amenazas que pueden espiar y monitorear todo lo que hace el usuarios en máquina existen en la vida real y se pueden llegar a utilizar contra blancos de ataque que manejan información crítica, como fue el caso de InvisiMole. Sus funcionalidades le permiten robar información y espiar a sus víctimas, y ha tenido la virtud de evadir los radares de detección y mantenerse operando de manera oculta durante varios años”, explica Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

“Desde ESET apuntamos a concientizar a usuarios y empresas sobre los riesgos que existen de manera que puedan tomar las precauciones necesarias y así disfrutar de internet de manera segura”, añade Gutierrez.