新建 Windows 恶意软件将处于休眠状态, 直到自定义命令像潜伏者代理程序一样激活它。
赞成
警卫
以
法迪尔帕希奇
2026年8月25日 (中文(简体) ).
SLEEPWALKER可以闲坐数周,然后开始行动
当你通过我们网站的链接购买, 我们可能会得到一个附属委员会。 情况如下:
(图像信用: Shutterstock).
复制链接
脸书
什么应用
编辑
兴趣
翻转板
线索
电子邮件
分享此文章
加入对话
在 Google 上将我们添加为首选来源
订阅我们的通讯
- 研究者Dominik Reichel发现 SLEEPWALKER, 一个伪装成ESET代理的默默恶意软件植入器
- 它不包含恶意代码,只有在接收到精心设计的网络信号后才激活
- 可能是一个针对具体受害者的民族国家项目;尚未证实任何积极的运动
安全研究者发现了一个新的和相当不寻常的恶意软件。
大多数恶意软件都带有内置的,预先定义的一套工具和特征:系统指纹,网络映射,数据过滤,键入,截图,拍入相机和麦克风。 当他们感染一台机器时,他们首先尝试用设备的互联网连接致电回家,并等待指示要使用哪些功能。
但安全研究者Dominik Reichel发现了完全不同的东西:一个没有上述任何内容的恶意软件,它的设计是几乎完全保持沉默,直到“醒来”。 他给它取了个名字
来自TechRadar的最新视频
在这里观看完整视频 :
没有积极的运动
这种植入没有恶意的密码,因此没有被安全软件所标记的东西。 它隐藏在一目了然的视野中,伪装成ESET管理代理公司的合法的Windows组件。 这使得它能够从一个信任的应用程序内部运行,而不是作为一个独立的程序,可以邀请审查。
(原文共 24 张图片,此处展示前 3 张,更多图片请前往原文查看)
(编译自 TechRadar;原文 https://www.techradar.com/pro/security/new-windows-malware-lays-dormant-until-a-custom-command-activates-it-like-a-sleeper-agent,编译转述,非原文转载)

本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
每天 5 分钟,看懂世界在发生什么
订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。
评论