Deep#Door Python RAT väldib Windowsi kaitseid tunnelimise ja varjamise teel (infosecurity-magazine.com)
- Kasutab tunnelimist ja varjamist viirusetõrje vältimiseks
- Varastab identimisteavet Windowsi süsteemidest
- Pythonil põhinev, hõlbustab analüüsi ja platvormideüleseid juurutusi
"Avastati uus Pythonil põhinev tagauks nimega Deep#Door, mis ründab Windowsi süsteeme. See kasutab tunnelimise ja varjamise tehnikaid, et vältida viirusetõrje- ja turvatööriistu. Pahavara on loodud identimisteabe varastamiseks, püüdes sisselogimisandmeid ja edastades neid juhtimis- ja juhtimisserveritele. Pythoni kasutamine muudab selle platvormideüleseks ja raskemini analüüsitavaks. Turvateadlaste sõnul hõlmavad varjamismeetodid koodi pakkimist ja krüptimist. Organisatsioonidel soovitatakse värskendada tuvastusreegleid ja jälgida ebatavalist võrguliiklust."
kommentaare veel pole.