每日更新2026-09-23天天译,天天新
牛金金天天译站.NIUJINJIN
订阅
深度解读科技数码全球

新建 Windows 恶意软件将处于休眠状态, 直到自定义命令像潜伏者代理程序一样激活它

来源:TechRadar 2026-08-25 约 2 分钟读完
字号

新建 Windows 恶意软件将处于休眠状态, 直到自定义命令像潜伏者代理程序一样激活它。

赞成

警卫

以

法迪尔帕希奇

2026年8月25日 (中文(简体) ).

SLEEPWALKER可以闲坐数周,然后开始行动

当你通过我们网站的链接购买, 我们可能会得到一个附属委员会。 情况如下:

(图像信用: Shutterstock).

复制链接

脸书

什么应用

编辑

兴趣

翻转板

线索

电子邮件

分享此文章

加入对话

在 Google 上将我们添加为首选来源

订阅我们的通讯

  • 研究者Dominik Reichel发现 SLEEPWALKER, 一个伪装成ESET代理的默默恶意软件植入器
  • 它不包含恶意代码,只有在接收到精心设计的网络信号后才激活
  • 可能是一个针对具体受害者的民族国家项目;尚未证实任何积极的运动

安全研究者发现了一个新的和相当不寻常的恶意软件。

大多数恶意软件都带有内置的,预先定义的一套工具和特征:系统指纹,网络映射,数据过滤,键入,截图,拍入相机和麦克风。 当他们感染一台机器时,他们首先尝试用设备的互联网连接致电回家,并等待指示要使用哪些功能。

但安全研究者Dominik Reichel发现了完全不同的东西:一个没有上述任何内容的恶意软件,它的设计是几乎完全保持沉默,直到“醒来”。 他给它取了个名字

来自TechRadar的最新视频

在这里观看完整视频 :

没有积极的运动

这种植入没有恶意的密码,因此没有被安全软件所标记的东西。 它隐藏在一目了然的视野中,伪装成ESET管理代理公司的合法的Windows组件。 这使得它能够从一个信任的应用程序内部运行,而不是作为一个独立的程序,可以邀请审查。

(原文共 24 张图片,此处展示前 3 张,更多图片请前往原文查看)

(编译自 TechRadar;原文 https://www.techradar.com/pro/security/new-windows-malware-lays-dormant-until-a-custom-command-activates-it-like-a-sleeper-agent,编译转述,非原文转载)

来源:TechRadar(原文)
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
免费订阅

每天 5 分钟,看懂世界在发生什么

订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。

立即订阅 →

评论

登录后可发表评论,评论审核通过后展示。

延伸阅读

↑