fuente: https://thehackernews.com/2026/08/newly-sleepwalker-backdoor-waits-for.html
Un investigador independiente de malware ha documentado una puerta trasera para Windows, hasta ahora desconocida, denominada SLEEPWALKER, que permanece inactiva en la memoria hasta que un paquete de red especialmente diseñado llega al equipo y ejecuta comandos escritos en un lenguaje propio de 23 instrucciones.
La muestra es una biblioteca de vínculos dinámicos (DLL) de Windows de 64 bits sin firmar, de 59.904 bytes, diseñada para ser instalada en ERAAgent.exe, el ejecutable de Windows para ESET Management Agent.
Suplanta la identidad de dpapi.dll de Microsoft, exportando las mismas siete funciones de protección de datos que la biblioteca del sistema original, e incluye un recurso de versión copiado de ESET Management Agent.
El archivo no contiene dominios, direcciones IP ni URL, y no establece ninguna conexión saliente, por lo que un equipo infectado puede parecer limpio para las herramientas que detectan conexiones a infraestructuras maliciosas conocidas.
ACR Stealer, un programa malicioso que roba información desde 2024, está abandonando las redes empresariales con contraseñas de navegador guardadas, tokens de s...
Leer artículo →Un fallo en la extensión Claude para Chrome de Anthropic podría permitir que una extensión maliciosa active acciones de IA predefinidas simulando clics del usua...
Leer artículo →La Zero Day Initiative publicó el aviso ZDI-26-444 el 15 de julio de 2026. Este aviso cubre una vulnerabilidad de 7-Zip identificada como CVE-2026-14266, con un...
Leer artículo →