Los ciberdelincuentes recurren cada vez más a técnicas que permiten ocultar el comportamiento malicioso de sus programas para dificultar su detección por parte de las herramientas de seguridad. En este contexto, un nuevo malware para Windows, bautizado como SLEEPWALKER, puede permanecer oculto en el sistema sin realizar ninguna actividad maliciosa hasta recibir una señal específica que active sus funciones.Dicho software malicioso ha sido descubierto por el investigador de seguridad Dominik Reichel y destaca por su capacidad para permanecer inactivo, dificultando su detección. Además, SLEEPWALKER se hace pasar por un agente de seguridad de ESET y, según el análisis del investigador compartido para el diario The Register, no contiene código malicioso activo de forma permanente porque, en su lugar, espera a recibir determinadas señales de red diseñadas específicamente para ponerlo en funcionamiento.Dicha característica permite que el malware permanezca oculto hasta que sus operadores decidan activarlo, por lo tanto, el funcionamiento recuerda al de un 'agente durmiente', ya que el programa puede permanecer aparentemente inactivo durante un periodo de tiempo indeterminado antes de recibir la orden necesaria para comenzar a actuar.Sin duda, este comportamiento supone un desafío para las herramientas de seguridad, especialmente porque un archivo que no muestra actividad sospechosa puede resultar más difícil de identificar durante los análisis convencionales. No obstante, por el momento, no se han confirmado campañas activas que estén utilizando SLEEPWALKER contra víctimas concretas. Sin embargo, las características del software han llevado al investigador a considerar que podría tratarse de una herramienta desarrollada para operaciones muy específicas, potencialmente vinculadas a un actor estatal.Cómo puedo proteger un ordenador Windows de malwarePara proteger un ordenador Windows frente a este tipo de amenazas, es recomendable mantener actualizado el sistema operativo y todos los programas instalados, ya que las actualizaciones suelen incluir correcciones de seguridad.También conviene mantener activado Microsoft Defender o una solución de seguridad fiable y realizar análisis periódicos, además, a esto se suma la importancia de descargar aplicaciones únicamente desde fuentes oficiales o de confianza y evitar archivos adjuntos, enlaces o programas de procedencia desconocida.Por otro lado, es aconsejable utilizar contraseñas únicas y robustas, e incluso activar la autenticación multifactor siempre que sea posible, especialmente en las cuentas que puedan contener información sensible.Y por último, ante cualquier comportamiento extraño del equipo, como procesos desconocidos, ventanas inesperadas o un consumo anómalo de recursos, es recomendable ejecutar un análisis de seguridad y evitar introducir información personal o bancaria hasta comprobar que el dispositivo está limpio.
Descubren un nuevo malware para Windows que permanece oculto en tu ordenador sin que te enteres
SLEEPWALKER es un nuevo malware para Windows que permanece inactivo en el ordenador hasta recibir la orden de activarse.






