Deep#Door Python-Backdoor umgeht Windows-Sicherheit durch Tunneling und Obfuskierung (infosecurity-magazine.com)
- Nutzt Tunneling und Obfuskierung zur Umgehung von Antiviren
- Stiehlt Anmeldeinformationen von Windows-Systemen
- Python-basiert, erleichtert Analyse und plattformübergreifende Bereitstellung
"Eine neue Python-basierte Hintertür namens Deep#Door wurde entdeckt, die Windows-Systeme angreift. Sie nutzt Tunneling- und Obfuskierungstechniken, um Antiviren- und Sicherheitstools zu umgehen. Die Malware ist darauf ausgelegt, Anmeldeinformationen zu stehlen, indem sie Login-Daten abfängt und an Command-and-Control-Server sendet. Ihre Verwendung von Python macht sie plattformunabhängig und schwerer zu analysieren. Sicherheitsforscher stellen fest, dass die Obfuskierungsmethoden Code-Packing und Verschlüsselung umfassen. Organisationen wird empfohlen, Erkennungsregeln zu aktualisieren und auf ungewöhnlichen Netzwerkverkehr zu achten."
Noch keine Kommentare.