Сплячий агент”: нове шкідливе ПЗ для Windows активується лише спецкомандою


Влад Черевко Цікавлюся різного роду електронікою і технологіями з початку 2000-х. Регулярно стежу за технологічними новинами світу і сам пишу матеріали про це.
26 серпня, 00:47
0
“Сплячий агент”: Виявлено нове шкідливе ПЗ для Windows, що чекає на команди
Фахівці з кібербезпеки представили нову загрозу для користувачів Windows – шкідливе програмне забезпечення під кодовою назвою Sleepwalker. Його унікальність полягає в прихованому функціонуванні: воно залишається в стані спокою, не виконуючи жодних підозрілих дій, доки не отримає спеціальну інструкцію для активації. Це відрізняє його від типових шкідливих програм, які одразу після зараження починають свою деструктивну діяльність.
Як працює “Сплячий агент”?
Дослідник Домінік Райхель виявив, що Sleepwalker майстерно маскується під один із легітимних системних компонентів Windows – агент керування ESET. Такий підхід дозволяє йому інтегруватися в систему як довірений додаток, а не як самостійна програма, що значно ускладнює його виявлення антивірусним програмним забезпеченням. В “сплячому” режимі ця програма не генерує жодних сигналів, які могли б викликати тривогу у систем безпеки.
Активація за сигналом
Повноцінна робота Sleepwalker розпочинається лише після отримання специфічного сигналу з мережі. Цей сигнал фактично визначає подальші дії зловмисника. Шкідливий код може бути використаний для:
- Планування виконання завдань.
- Обміну даними з іншими системами.
- Завантаження додаткових програм.
- Виконання довільних команд.
Така модель розгортання кардинально відрізняється від більшості відомих зразків шкідливого ПЗ, які зазвичай одразу після інфікування намагаються встановити зв’язок із сервером керування для збору інформації.
Поточний статус та потенційні загрози
Згідно з даними Райхеля, зразок Sleepwalker було завантажено на платформу VirusTotal минулого року. Однак, на сьогодні немає підтверджених випадків використання цього програмного забезпечення у реальних кібератаках. Наразі невідомо, хто є розробником цього шкідливого коду, які потенційні цілі він міг мати, яким чином він потрапив у мережу, та чи використовувався він у комплексі з іншими інструментами.
Експерт припускає, що структура програми може свідчити про незавершений етап розробки, оскільки виявлено певні слабкі місця. Проте, він не виключає існування новіших, доопрацьованих версій, які вже можуть бути в активному використанні.
Незважаючи на певні недоліки, аналітики вважають, що Sleepwalker створювався не для масового розповсюдження. Ймовірно, його розроблено державними структурами для цільових атак на конкретні об’єкти.
Порада від Business News:
Новина про “Сплячого агента” нагадує про важливість комплексного підходу до кібербезпеки. Навіть якщо ви вважаєте, що не є цільовим об’єктом, ця інформація допоможе краще розуміти сучасні методи загроз. Регулярне оновлення операційної системи та антивірусного програмного забезпечення, а також уважність до підозрілих сигналів, допоможуть мінімізувати ризики.
За даними порталу: mezha.ua
