0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Deep#Door Python RAT kiertää Windowsin suojauksia tunnelointi ja hämärryksen avulla (infosecurity-magazine.com)

· 88 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Käyttää tunnelointia ja hämärrystä virustorjunnan kiertämiseen
  • Varastaa tunnistetietoja Windows-järjestelmistä
  • Python-pohjainen, helpottaa analyysiä ja alustariippumatonta käyttöönottoa

"Havaittu uusi Python-pohjainen takaovi nimeltä Deep#Door, joka kohdistuu Windows-järjestelmiin. Se käyttää tunnelointi- ja hämärrystekniikoita kiertääkseen virustorjunta- ja tietoturvatyökaluja. Haittaohjelma on suunniteltu varastamaan tunnistetietoja sieppaamalla kirjautumistietoja ja lähettämällä ne komento- ja ohjauspalvelimille. Pythonin käyttö tekee siitä alustariippumattoman ja vaikeammin analysoitavan. Tietoturvatutkijat huomauttavat, että hämärrysmenetelmiin kuuluu koodin pakkaaminen ja salaus. Organisaatioita kehotetaan päivittämään tunnistussääntöjä ja seuraamaan epätavallista verkkoliikennettä."

#Python-haittaohjelma #Tunnistetietojen varastaminen #Hämärrys

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.