Navegación

La nueva puerta trasera SLEEPWALKER espera un paquete especialmente diseñado y luego ejecuta su propio código de bytes.

fuente: https://thehackernews.com/2026/08/newly-sleepwalker-backdoor-waits-for.html

Un investigador independiente de malware ha documentado una puerta trasera para Windows, hasta ahora desconocida, denominada SLEEPWALKER, que permanece inactiva en la memoria hasta que un paquete de red especialmente diseñado llega al equipo y ejecuta comandos escritos en un lenguaje propio de 23 instrucciones.

La muestra es una biblioteca de vínculos dinámicos (DLL) de Windows de 64 bits sin firmar, de 59.904 bytes, diseñada para ser instalada en ERAAgent.exe, el ejecutable de Windows para ESET Management Agent.

Suplanta la identidad de dpapi.dll de Microsoft, exportando las mismas siete funciones de protección de datos que la biblioteca del sistema original, e incluye un recurso de versión copiado de ESET Management Agent.

El archivo no contiene dominios, direcciones IP ni URL, y no establece ninguna conexión saliente, por lo que un equipo infectado puede parecer limpio para las herramientas que detectan conexiones a infraestructuras maliciosas conocidas.

Últimas noticias

18 DE AGOSTO, 2026

Microsoft comienza a eliminar la herramienta WMIC utilizada por los ciberdelincuentes.

Microsoft anunció la eliminación de la herramienta de línea de comandos de Instrumental de administración de Windows (WMIC) de Windows 11 24H2 y 25H2, así como...

Leer artículo
16 DE AGOSTO, 2026

Una página de inicio personal sin servidor que realmente se siente como tuya.

Tienes un blog, un portafolio, una galería de fotos y quizás una lista de cursos que has creado. Ahora mismo, probablemente eso implique gestionar varias plataf...

Leer artículo
16 DE AGOSTO, 2026

La nueva botnet Evooo1Bot para Linux convierte los routers en nodos de retransmisión de tráfico.

Un nuevo malware modular de Linux basado en Mirai, denominado Evooo1Bot, ha estado atacando dispositivos de puerta de enlace conectados a internet, convirtiéndo...

Leer artículo