据科技媒体TechRadar报道,安全研究员Dominik Reichel发现了一种名为SLEEPWALKER的新型恶意软件。该软件与常见恶意程序不同,不含任何恶意代码,能够在系统中近乎完全静默地潜伏,直到接收到特定网络信号才被“唤醒”。

Reichel介绍,SLEEPWALKER伪装成ESET管理代理的合法Windows组件,可隐藏在受信任应用程序中运行,从而规避安全软件的检测。它持续监听网络流量,当收到精心构造的信号后,会激活自身功能,包括调度活动、与其他系统通信、接收附加程序乃至执行代码。

该恶意软件样本于去年被提交至VirusTotal,但Reichel表示,目前未发现任何活跃攻击活动,也没有确认的受害者、行业、国家或组织与该样本关联。他同时强调,尚不清楚该软件最初如何进入报告者环境、由谁运营,以及可能伴随的其他工具。

Reichel指出,SLEEPWALKER的代码略显粗糙,存在多处弱点,可能是一个仍在开发中的项目。他也没有确认是否已有更新版本在野传播。鉴于其设计特性,Reichel认为该恶意软件并非用于无差别攻击,更可能是由国家级行为体针对特定目标开发。