ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   Обнаружена новая бэкдора SLEEPWALKER, активирующаяся от специфического сетевого пакета (https://forum.antichat.io/showthread.php?t=9003982)

AntichatNews 27.08.2026 09:00

Обнаружена новая бэкдора SLEEPWALKER, активирующаяся от специфического сетевого пакета
 
https://blogger.googleusercontent.co...leepwalker.jpg

Независимый исследователь в области кибербезопасности зафиксировал ранее не задокументированную бэкдору для Windows, получившую название SLEEPWALKER. Данная вредоносная программа остается неактивной в памяти системы до тех пор, пока не получит специально сформированный сетевой пакет. После этого она выполняет команды, написанные на собственном языке, состоящем из 23 инструкций.

Образец SLEEPWALKER представляет собой неподписанную 64-разрядную динамическую библиотеку Windows (DLL) объемом 59,904 байта. Она предназначена для боковой загрузки в систему, что позволяет ей скрытно внедряться в рабочую среду пользователя.

Исследование показывает, что SLEEPWALKER может быть использована для выполнения различных команд, что делает ее потенциально опасным инструментом для злоумышленников. Вредоносное ПО может оставаться незамеченным в течение длительного времени, что увеличивает риск компрометации систем.

Изучение данной бэкдоры может помочь специалистам в области безопасности лучше понять методы, используемые злоумышленниками для атак на системы. Эксперты рекомендуют пользователям и администраторам систем внимательно следить за сетевым трафиком и быть внимательными к подозрительным пакетам.

На данный момент нет информации о том, как именно злоумышленники распространяют SLEEPWALKER, но специалисты советуют применять лучшие практики кибербезопасности, такие как регулярные обновления программного обеспечения и использование антивирусных решений для защиты от подобных угроз.

Источник новости:
The Hacker News

Читать полностью


Время: 13:35