EternalChampion to rodzaj złośliwego oprogramowania, który został po raz pierwszy wykryty w 2013 roku. Jest to wysoce wyrafinowane narzędzie do prowadzenia cyberszpiegostwa i zostało powiązane z kilkoma kampaniami zaawansowanych trwałych zagrożeń (APT). EternalChampion został zidentyfikowany jako opracowany i wykorzystywany przez szereg podmiotów sponsorowanych przez państwo i był wykorzystywany do prowadzenia udanych kampanii przeciwko organizacjom w sektorze publicznym i prywatnym.
Złośliwe oprogramowanie wykorzystuje kilka zaawansowanych technik infiltracji systemów ofiar, takich jak wykorzystywanie luk w przeglądarkach, exploity zero-day i omijanie białej listy aplikacji. Ponadto zawiera funkcje, takie jak ukryta infrastruktura komunikacyjna, funkcje kradzieży haseł i zdolność do samoczynnego usuwania po wykryciu.
EternalChampion jest uważany za jedno z najbardziej wyrafinowanych i niebezpiecznych zagrożeń w dzisiejszym krajobrazie cyberbezpieczeństwa. Został powiązany z wieloma kampaniami wspieranymi przez rząd, w tym z Departamentem Obrony, rządem USA i kilkoma krajami Unii Europejskiej. Uważa się, że jest rozwijany i utrzymywany przez niewielki i wysoko wykwalifikowany zespół ekspertów.
Ze względu na swoje wyrafinowane możliwości i zakres działania, EternalChampion jest uważany za jeden z najtrudniejszych do wykrycia i usunięcia złośliwych programów. W związku z tym ważne jest, aby specjaliści ds. cyberbezpieczeństwa rozumieli jego możliwości i taktyki stosowane przez jego twórców w celu ochrony swoich sieci.