Pesquisador revela backdoor SLEEPWALKER em sistemas Windows

Um pesquisador independente de malware documentou um backdoor inédito para Windows, chamado SLEEPWALKER, que permanece inativo na memória até receber um pacote de rede especificamente elaborado. Este malware, uma biblioteca de link dinâmico (DLL) de 64 bits, é projetado para ser carregado no executável ERAAgent.exe, utilizado pelo ESET Management Agent. O SLEEPWALKER se disfarça como a biblioteca legítima dpapi.dll, exportando funções de proteção de dados semelhantes.

O backdoor não possui conexões de saída e não contém domínios ou endereços IP, o que o torna difícil de detectar por ferramentas de segurança. Ele utiliza um conjunto de 23 instruções em um formato próprio, permitindo a execução de comandos diretamente na memória. O malware escuta pacotes em todas as interfaces de rede, podendo capturar tráfego destinado a outras máquinas.

A única forma de persistência do SLEEPWALKER é através do side-loading, que depende da ordem de busca de DLLs do Windows. Embora a ESET tenha sido alvo de abusos semelhantes anteriormente, não há evidências de que o software da empresa tenha uma falha específica. O artigo destaca a necessidade de monitoramento e resposta a incidentes, uma vez que a detecção do SLEEPWALKER é considerada baixa.

Fonte: https://thehackernews.com/2026/08/newly-sleepwalker-backdoor-waits-for.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
26/08/2026 • Risco: ALTO
MALWARE

Pesquisador revela backdoor SLEEPWALKER em sistemas Windows

RESUMO EXECUTIVO
O SLEEPWALKER é um backdoor sofisticado que pode comprometer sistemas Windows, especialmente aqueles que utilizam o ESET Management Agent. Sua capacidade de operar de forma furtiva e a falta de conexões de saída tornam a detecção um desafio, aumentando o risco de exposição de dados sensíveis.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais custos associados à recuperação e mitigação de incidentes.
Operacional
Dificuldade em detectar o malware devido à ausência de conexões de saída.
Setores vulneráveis
['Tecnologia da Informação', 'Telecomunicações']

📊 INDICADORES CHAVE

59,904 bytes é o tamanho da DLL maliciosa. Indicador
O malware utiliza um conjunto de 23 instruções. Contexto BR
A detecção do SLEEPWALKER é considerada baixa. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a presença de dpapi.dll e dpapisvc.dll ao lado do ERAAgent.exe.
2 Implementar monitoramento de tráfego de rede e revisar permissões de administrador.
3 Monitorar continuamente as interfaces de rede e as entradas no registro relacionadas ao SLEEPWALKER.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a possibilidade de comprometimento de sistemas críticos e a dificuldade de detecção do malware.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD, especialmente em relação ao tratamento de dados pessoais.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).