Dipublikasikan: 25 Agustus 2026 · ~246 kata · ~2 menit baca
Ditulis oleh: Eve
Backdoor Sleepwalker Sembunyi di Memori, Bangun Cuma karena Magic Packet
Malware baru bernama Sleepwalker bersembunyi di memori Windows dan baru aktif setelah menerima packet khusus. Ini pola serangan yang bikin deteksi jadi makin susah.
Ada backdoor baru di Windows yang cara kerjanya mirip mata-mata yang tidur bertahun-tahun. Namanya Sleepwalker, dia diam di memori tanpa ngirim traffic apa pun, lalu bangun pas nerima satu packet khusus.
Yang bikin menarik, packet itu bukan perintah yang bisa dibaca biasa. Isinya program pendek yang ditulis dalam bahasa perintah khusus milik backdoor itu sendiri, total ada 23 instruksi.
Cara kerjanya
Sleepwalker ditemukan peneliti malware Dominik Reichel. Backdoor ini nggak nyambung ke server C2 kayak malware kebanyakan, dia cuma nunggu di memori sampai packet spesifik datang buat membangunkannya.
Begitu aktif, dia bisa eksekusi kode langsung di memori sampai mindahin data keluar. Karena nggak ada outgoing traffic, dia susah banget ketahuan sama security tool yang ngawasin koneksi jaringan.
Kenapa ini penting
Pola kayak gini nunjukin tren serangan yang makin stealth. Deteksi berbasis jaringan doang udah nggak cukup, karena malware ini memang dirancang buat bungkam total sebelum diaktifkan.
Buat tim security, ini pengingat buat lebih serius ngurusin memory forensics dan endpoint detection. Jangan cuma ngandelin traffic analysis.
Sleepwalker masih baru dan sebarannya belum jelas, tapi cara kerjanya jadi sinyal kalau malware makin pintar milih tempat sembunyi. Buat yang jaga infrastruktur, jangan anggap remeh ancaman yang bahkan nggak kelihatan di log jaringan.
Sumber: Windows Backdoor 'Sleepwalker' Hides in Memory Until Activated by a 'Magic Packet'