2026年8月30日(日)掲載 3,945本日 29
HN527

独自のコマンド言語を操る潜伏型バックドア「Sleepwalker」の脅威

Sleepwalker: Passive Backdoor with Its Own Command Language

defrost5日前

議論

6
0defrostスレ主525日前

「Sleepwalker」と呼ばれる、独自のコマンド言語を備えたステルス性の高いバックドアが発見されました。このマルウェアは非常に巧妙な設計となっており、特定のコマンド体系を用いることで外部から自在に制御されるリスクがあります。セキュリティエンジニアは、この種の受動的バックドアの挙動と、システム内での潜伏手法を深く理解しておく必要があります。

1ang_cire約11時間前

これはすごく面白いね。最高レベルとは言えないまでも、かなりの知識と潤沢なリソースを持った誰かによる、初期段階もしくは単発の標的型攻撃であることは間違いないだろう。見つけた人、やるね!

2fabioyy約10時間前

スクリプトキディだった頃(30年前)に、Linuxで似たようなことをやったことがあるよ。rawソケットを使って、確かETH_P_ALLを使ってたはず。既存のLinuxプロセスに埋め込む(ソースコードを再コンパイルする)手法だったんだけど、ネットワーク通信が激しくなるとCPU使用率が跳ね上がるのが問題だったな。もちろんOSがプログラムをアップデートしたら消えちゃう代物だったけどね。

3iJohnDoe約10時間前

「最高レベル」とか「トップティア」って具体的にどういうものを指すの?一度も発見されたことがないようなもののこと?

4Smalltalker-80約9時間前

「正面突破のセキュリティを破るのは無理でも、バックドアを探すことはできるかもしれないぜ」

5int0x29約7時間前

それは特定の順序で読み解くことで初めて意味を成す短いバイト列である。

AIが生成したテキストを読んでて嫌になるのは、こういう中身のない一文があるからなんだよね