Специалистами «Лаборатории Касперского» обнаружен вирус, который имеет способность заразить роутеры проведением многоуровневых атак. Этот вирус назвали Slingshot, и его целью является заражение маршрутизаторов, итогом которого происходит быстрое распространение опасной для системы информации сразу на несколько устройств. Вирус производит замену библиотеки специально созданной копией, затем делает загрузку зараженных компонентов, а после запускается сам процесс атаки на компьютеры.
Slingshot состоит из двух частей, при помощи одной части, называемой Canhadr, он оказывает влияние на код ядра и злоумышленники получают расширенный доступ к памяти ПК на всех уровнях. А с помощью другой, под названием GollumApp, происходит поражение пользовательского уровня и эта часть вируса полностью берёт управление файлами под свой контроль и следит, чтобы вредоносная программа сохранялась в системе.
Вирус Slingshot производит не только кражу информации с заражённого им компьютера, но и полностью отслеживает свою сохранность и бесперебойную работу, для отвлечения подозрений на его присутствие в системе он делает инсценировку проверки безопасности ПК. Вредоносная программа существует с 2012 года, но только сейчас его обнаружили. Поэтому не зря его прозвали «шедевром» киберпреступности.