SLEEPWALKER: Windows-Backdoor wartet auf einen präparierten Netzwerk-Trigger und startet Bytecode
LONDON (IT BOLTWISE) – Eine neu dokumentierte Windows-Backdoor namens SLEEPWALKER bleibt im Speicher zunächst untätig, bis ein speziell präpariertes Netzwerkpaket eintrifft. Danach fĂĽhrt sie Befehle aus einem eigenen, 23-Instructionen-Sprachformat direkt im Prozesskontext aus. Auffällig ist, dass die Malware als unsignierte DLL in den Ordner eines vorhandenen ESET-Management-Agents seitgeladen wird. Dadurch sind typische Signaturen und Verbindungsmetriken […]


#Sophos