Deep#Door Python RAT kiertää Windowsin suojauksia tunnelointi ja hämärryksen avulla (infosecurity-magazine.com)
- Käyttää tunnelointia ja hämärrystä virustorjunnan kiertämiseen
- Varastaa tunnistetietoja Windows-järjestelmistä
- Python-pohjainen, helpottaa analyysiä ja alustariippumatonta käyttöönottoa
"Havaittu uusi Python-pohjainen takaovi nimeltä Deep#Door, joka kohdistuu Windows-järjestelmiin. Se käyttää tunnelointi- ja hämärrystekniikoita kiertääkseen virustorjunta- ja tietoturvatyökaluja. Haittaohjelma on suunniteltu varastamaan tunnistetietoja sieppaamalla kirjautumistietoja ja lähettämällä ne komento- ja ohjauspalvelimille. Pythonin käyttö tekee siitä alustariippumattoman ja vaikeammin analysoitavan. Tietoturvatutkijat huomauttavat, että hämärrysmenetelmiin kuuluu koodin pakkaaminen ja salaus. Organisaatioita kehotetaan päivittämään tunnistussääntöjä ja seuraamaan epätavallista verkkoliikennettä."
ei vielä kommentteja.