Un nuevo malware llamado SLEEPWALKER permanece inactivo hasta que recibe una señal de red específica

Los investigadores de seguridad han descubierto un nuevo y poco común tipo de malware. La mayoría de los malware vienen con un conjunto predefinido de herramientas y características: fingerprinting del sistema, mapeo de la red, exfiltración de datos, registro de teclas, capturas de pantalla, acceso a la cámara y el micrófono.

¿Cómo funciona SLEEPWALKER?

El malware SLEEPWALKER no tiene código malicioso y, por lo tanto, no hay nada que active las alarmas de los programas de seguridad. Se esconde a la vista, disfrazado como un componente legítimo de Windows para el Agente de Administración de ESET. Esto le permite ejecutarse desde dentro de una aplicación de confianza, en lugar de ser un programa independiente que podría atraer la atención.

  • SLEEPWALKER escucha el tráfico de red en busca de una señal específica.
  • Una vez que recibe la señal, el malware se activa y puede programar diferentes actividades, comunicarse con otros sistemas, recibir programas adicionales y ejecutar código.

¿Es SLEEPWALKER un proyecto de un estado-nación?

El investigador de seguridad Dominik Reichel cree que SLEEPWALKER no se diseñó para ataques indiscriminados, sino que probablemente se creó para objetivos específicos. El malware se sometió a VirusTotal hace algún tiempo, pero no se ha encontrado en campañas activas y no hay víctimas confirmadas.

Fuente original: TechRadar News

Rate this article

Current rating: 0.00/5 from 0 votes.

Comments

No approved comments yet. Be the first to share your thoughts.

T
Written by

TechNodo Editorial

Independent technology reporting, practical analysis and product guidance for curious readers.