sleepswalker-windows-backdoor-side-loading-trigger-bytecode

SLEEPWALKER: Windows-Backdoor wartet auf einen präparierten Netzwerk-Trigger und startet Bytecode

LONDON (IT BOLTWISE) – Eine neu dokumentierte Windows-Backdoor namens SLEEPWALKER bleibt im Speicher zunächst untätig, bis ein speziell präpariertes Netzwerkpaket eintrifft. Danach fĂĽhrt sie Befehle aus einem eigenen, 23-Instructionen-Sprachformat direkt im Prozesskontext aus. Auffällig ist, dass die Malware als unsignierte DLL in den Ordner eines vorhandenen ESET-Management-Agents seitgeladen wird. Dadurch sind typische Signaturen und Verbindungsmetriken […]

473 Leser gerade online auf IT BOLTWISE


KI-Jobs