보안뉴스 아카이브
The Hacker News 취약점

새로운 ‘SLEEPWALKER’ 백도어는 특수하게 조작된 패킷 하나를 기다린 뒤, 자체 바이트코드를 실행합니다.

New SLEEPWALKER Backdoor Waits for One Crafted Packet, Then Runs Its Own Bytecode

한 독립적인 악성코드 연구원이 ‘SLEEPWALKER’라고 명명된, 이전에 보고된 바 없는 Windows 백도어를 확인했습니다. 이 백도어는 특별히 조작된 네트워크 패킷이 시스템에 도달할 때까지 메모리에서 비활성 상태로 머물다가, 이후 자체적으로 설계한 23개 명령어 언어로 작성된 명령을 실행합니다. 이 샘플은 59,904바이트 크기의 서명되지 않은 64비트 Windows 동적 링크 라이브러리(DLL)로, ESET Management Agent의 Windows 실행 파일인 ERAAgent.exe에 사이드 로딩되도록 제작되었습니다. 이 파일은 마이크로소프트의 dpapi.dll을 위장하여, ex

원문 보기 · The Hacker News ↗

← 목록