Veille / Vulnérabilité
Vulnérabilité

Nouveau backdoor SLEEPWALKER : une DLL Windows en veille jusqu'à un paquet réseau spécifique

The Hacker News · 26 août 2026 · résumé automatique

Un chercheur indépendant en malwares a identifié un backdoor Windows inédit nommé SLEEPWALKER. Ce malware reste inactif en mémoire jusqu'à recevoir un paquet réseau spécialement conçu, déclenchant ensuite l'exécution de commandes via un langage propriétaire de 23 instructions. L'échantillon analysé est une DLL 64 bits non signée de 59 904 octets, conçue pour être chargée via une technique de *side-loading*.

L'angle SOVRA

Ce type de backdoor illustre l'importance de tester la résilience des applications et bibliothèques tierces intégrées dans les environnements Windows, notamment via des audits de sécurité applicative (RAID/SENTINELLE) pour détecter des mécanismes de chargement malveillant ou des DLLs non signées.

Lire l'article original sur The Hacker News
← Toute la veille