Un nuovo malware chiamato SLEEPWALKER rimane inattivo fino a quando non riceve un segnale di rete specifico
I ricercatori di sicurezza hanno scoperto un nuovo e relativamente raro tipo di malware. La maggior parte dei malware arriva con un set predefinito di strumenti e caratteristiche: fingerprinting del sistema, mappatura della rete, esfiltramento di dati, registrazione delle tastiere, catture dello schermo, accesso alla fotocamera e al microfono.
Come funziona SLEEPWALKER?
Il malware SLEEPWALKER non contiene codice malizioso e quindi non c'è nulla che attivi gli allarmi dei programmi di sicurezza. Si nasconde da vista, mascherandosi come un componente legittimo di Windows per l'Agente di Amministrazione di ESET. Ciò gli permette di eseguirsi all'interno di un'applicazione fidata, invece di essere un programma indipendente che potrebbe attirare l'attenzione.
- SLEEPWALKER ascolta il traffico di rete in cerca di un segnale specifico.
- Una volta ricevuto il segnale, il malware si attiva e può programmare diverse attività, comunicarsi con altri sistemi, ricevere programmi aggiuntivi ed eseguire codice.
SLEEPWALKER è un progetto di uno stato-nazione?
L'investigatore di sicurezza Dominik Reichel crede che SLEEPWALKER non sia stato progettato per attacchi indiscriminati, ma probabilmente sia stato creato per obiettivi specifici. Il malware è stato sottoposto a VirusTotal qualche tempo fa, ma non è stato trovato in campagne attive e non ci sono vittime confermate.
Fonte originale: TechRadar News
Comments
No approved comments yet. Be the first to share your thoughts.