새로운 ‘SLEEPWALKER’ 백도어는 특수하게 조작된 패킷 하나를 기다린 뒤, 자체 바이트코드를 실행합니다.
New SLEEPWALKER Backdoor Waits for One Crafted Packet, Then Runs Its Own Bytecode
한 독립적인 악성코드 연구원이 ‘SLEEPWALKER’라고 명명된, 이전에 보고된 바 없는 Windows 백도어를 확인했습니다. 이 백도어는 특별히 조작된 네트워크 패킷이 시스템에 도달할 때까지 메모리에서 비활성 상태로 머물다가, 이후 자체적으로 설계한 23개 명령어 언어로 작성된 명령을 실행합니다. 이 샘플은 59,904바이트 크기의 서명되지 않은 64비트 Windows 동적 링크 라이브러리(DLL)로, ESET Management Agent의 Windows 실행 파일인 ERAAgent.exe에 사이드 로딩되도록 제작되었습니다. 이 파일은 마이크로소프트의 dpapi.dll을 위장하여, ex