Navegación

La nueva puerta trasera SLEEPWALKER espera un paquete especialmente diseñado y luego ejecuta su propio código de bytes.

fuente: https://thehackernews.com/2026/08/newly-sleepwalker-backdoor-waits-for.html

Un investigador independiente de malware ha documentado una puerta trasera para Windows, hasta ahora desconocida, denominada SLEEPWALKER, que permanece inactiva en la memoria hasta que un paquete de red especialmente diseñado llega al equipo y ejecuta comandos escritos en un lenguaje propio de 23 instrucciones.

La muestra es una biblioteca de vínculos dinámicos (DLL) de Windows de 64 bits sin firmar, de 59.904 bytes, diseñada para ser instalada en ERAAgent.exe, el ejecutable de Windows para ESET Management Agent.

Suplanta la identidad de dpapi.dll de Microsoft, exportando las mismas siete funciones de protección de datos que la biblioteca del sistema original, e incluye un recurso de versión copiado de ESET Management Agent.

El archivo no contiene dominios, direcciones IP ni URL, y no establece ninguna conexión saliente, por lo que un equipo infectado puede parecer limpio para las herramientas que detectan conexiones a infraestructuras maliciosas conocidas.

Últimas noticias

03 DE SEPTIEMBRE, 2026

Una IA capaz de dudar puede optimizar el descubrimiento científico.

Un equipo de la EPFL ha desarrollado un marco que entrena modelos de lenguaje a gran escala para crear sistemas de IA capaces de encontrar la configuración ópti...

Leer artículo
03 DE SEPTIEMBRE, 2026

Microsoft Teams y Outlook fallan tras las actualizaciones de agosto de 2026 en dispositivos basados ​​en ARM.

Microsoft ha confirmado un problema conocido que provoca que Microsoft Teams y el nuevo Outlook para Windows se bloqueen o no se inicien en equipos con arquitec...

Leer artículo
03 DE SEPTIEMBRE, 2026

Microsoft advierte sobre la campaña de TerminalFix que está desplegando túneles inversos.

Microsoft Threat Intelligence identificó recientemente una campaña activa de TerminalFix dirigida a organizaciones de diversos sectores. Esta variante de amenaz...

Leer artículo