Veille / Vulnérabilité
VulnérabilitéNouveau backdoor SLEEPWALKER : une DLL Windows en veille jusqu'à un paquet réseau spécifique
The Hacker News · 26 août 2026 · résumé automatique
Un chercheur indépendant en malwares a identifié un backdoor Windows inédit nommé SLEEPWALKER. Ce malware reste inactif en mémoire jusqu'à recevoir un paquet réseau spécialement conçu, déclenchant ensuite l'exécution de commandes via un langage propriétaire de 23 instructions. L'échantillon analysé est une DLL 64 bits non signée de 59 904 octets, conçue pour être chargée via une technique de *side-loading*.
L'angle SOVRA
Ce type de backdoor illustre l'importance de tester la résilience des applications et bibliothèques tierces intégrées dans les environnements Windows, notamment via des audits de sécurité applicative (RAID/SENTINELLE) pour détecter des mécanismes de chargement malveillant ou des DLLs non signées.
