SLEEPWALKER Backdoor ใหม่ รอแพ็กเก็ตที่สร้างขึ้นมาแล้วจึงเริ่มทำงานด้วยไบต์โค้ดของตัวเอง

SLEEPWALKER Backdoor ใหม่

นักวิจัยมัลแวร์อิสระได้ค้นพบ Backdoor ของ Windows ที่ยังไม่เคยได้รับการรายงานมาก่อน ซึ่งมีชื่อว่า SLEEPWALKER Backdoor นี้จะนอนหลับอยู่ในหน่วยความจำของเครื่องจนกว่าจะได้รับแพ็กเก็ตเครือข่ายที่สร้างขึ้นมาเป็นพิเศษ เมื่อได้รับแพ็กเก็ตแล้ว จะเริ่มทำงานคำสั่งที่เขียนด้วยภาษาของตัวเองที่มีคำสั่ง 23 คำสั่ง

ตัวอย่างของมัลแวร์นี้เป็นไฟล์ DLL ของ Windows ขนาด 64 บิตที่ไม่มีลายเซ็น ไม่มีการลงนามโดย Microsoft และมีขนาด 59,904 ไบต์ ไฟล์นี้ถูกสร้างขึ้นมาเพื่อ side-load ลงในโปรแกรมที่มีชื่อเสียง


ที่มา: The Hacker News | เรียบเรียงโดย AutoNews AI บน blogdee.com