Invisimoles Spyware Graba Audio Objetivos Gubernamentales

Los investigadores de seguridad informática de la firma ESET han publicado un nuevo informe donde revelan un nuevo spyware que ha sido utilizado por hackers desconocidos durante los últimos 5 años para espiar a objetivos específicos ubicados en Ucrania y Rusia.

A pesar de que no ha sido comprobada la autoría de este malware, llamado InvisiMole, ESET reveló que ha sido utilizado como herramienta de espionaje informático probablemente por parte de hackers especializados en objetivos gubernamentales o con motivaciones financieras muy grandes.

Esta afirmación se basa en el hecho de que el spyware no ha sido utilizado ampliamente, y apenas está presente en una docena de ordenadores. Sin embargo, al ser un malware tan sofisticado, los investigadores consideran que no pudo haber sido creado por un hacker ordinario.

Además de no saber quién está detrás de InvisiMole, ESET no conoce mayores detalles sobre cómo se propaga. En este sentido, Zuzana Hromcová, autora del informe de seguridad de la firma, reveló:

Nuestra telemetría indica, que los hackers detrás de este malware han estado activos al menos desde 2013, pero la herramienta de espionaje informático nunca fue analizada ni detectada hasta que los productos de ESET los detectaron en ordenadores comprometidos en Ucrania y Rusia.

Hromcová explica que al igual que otros tipos de malware dirigidos a altos entes gubernamentales, InvisiMole no deja ningún tipo de rastro sobre su autor. Solamente ha sido hallado un archivo de octubre de 2013 para detectar el malware, y todas las demás fechas de compilación han sido eliminadas o retempladas por números arbitrarios, dando apenas algunas pistas sobre su línea de tiempo.

Hackers inyectan malwares en documentos educativos

Según los investigadores, el spyware cuenta con dos módulos de ataque, uno de los cuales se encarga de buscar y robar datos, y el otro, más desarrollado, extrae configuraciones de proxy de los navegadores y utilizar esas configuraciones para enviar datos a un servidor de comando y control en caso de que la configuración de red local impida el acceso al servidor maestro.

En este sentido, algunos de los comandos de este módulo pueden encender el micrófono del usuario, grabar audio, codificarlo como mp3 y enviarlo al servidor externo de InvisiMole. Asimismo, el malware también es capaz de encender la cámara web del usuario y tomar capturas de pantalla, monitorear unidades locales, recuperar información del sistema y modificar la configuración del sistema operativo.

Este segundo módulo es tan avanzado, que incluye soporte para ejecutar comandos de Shell remotos, manipular claves de registro, ejecución de archivos, obtener listas de aplicaciones locales, cargar controladores, desactivar el firewall de Windows, y grabar audio y capturar imágenes al igual que el primer módulo.

Finalmente, los investigadores de ESET afirmaron que se trata de uno de los spyware más poderosos vistos hasta la fecha, y que no busca afectar a los usuarios comunes sino que su propósito es el espionaje gubernamental.

Más en TekCrispy