Navegación

La nueva puerta trasera SLEEPWALKER espera un paquete especialmente diseñado y luego ejecuta su propio código de bytes.

fuente: https://thehackernews.com/2026/08/newly-sleepwalker-backdoor-waits-for.html

Un investigador independiente de malware ha documentado una puerta trasera para Windows, hasta ahora desconocida, denominada SLEEPWALKER, que permanece inactiva en la memoria hasta que un paquete de red especialmente diseñado llega al equipo y ejecuta comandos escritos en un lenguaje propio de 23 instrucciones.

La muestra es una biblioteca de vínculos dinámicos (DLL) de Windows de 64 bits sin firmar, de 59.904 bytes, diseñada para ser instalada en ERAAgent.exe, el ejecutable de Windows para ESET Management Agent.

Suplanta la identidad de dpapi.dll de Microsoft, exportando las mismas siete funciones de protección de datos que la biblioteca del sistema original, e incluye un recurso de versión copiado de ESET Management Agent.

El archivo no contiene dominios, direcciones IP ni URL, y no establece ninguna conexión saliente, por lo que un equipo infectado puede parecer limpio para las herramientas que detectan conexiones a infraestructuras maliciosas conocidas.

Últimas noticias

30 DE JULIO, 2026

Un desarrollador afirma que Claude Opus 5 borró toda una base de datos de producción en cuestión de minutos.

Un desarrollador informó que Claude Opus 5 de Anthropic, ejecutándose en modo Ultracode, borró accidentalmente toda una base de datos de producción en aproximad...

Leer artículo
30 DE JULIO, 2026

Cisco advierte sobre una vulnerabilidad en las credenciales estáticas de FMC que ha sido explotada en ataques de día cero.

Cisco advierte que una vulnerabilidad de credenciales estáticas de alta gravedad en Secure Firewall Management Center (FMC), identificada como CVE-2026-20316, f...

Leer artículo
30 DE JULIO, 2026

Arista corrige una vulnerabilidad crítica en VeloCloud Orchestrator.

Incluso la infraestructura de red más robusta puede convertirse, sin querer, en un punto de entrada desastroso para los atacantes si existe una vulnerabilidad e...

Leer artículo