Deep#Door Python RAT contourne les défenses Windows via tunneling et obfuscation (infosecurity-magazine.com)
- Utilise tunneling et obfuscation pour contourner les antivirus
- Vole les identifiants des systèmes Windows
- Basé sur Python, facilite l'analyse et le déploiement multiplateforme
"Une nouvelle porte dérobée basée sur Python appelée Deep#Door a été détectée ciblant les systèmes Windows. Elle utilise des techniques de tunneling et d'obfuscation pour contourner les antivirus et les outils de sécurité. Le malware est conçu pour voler des identifiants en interceptant les informations de connexion et en les transmettant à des serveurs de commande et de contrôle. Son utilisation de Python le rend multiplateforme et plus difficile à analyser. Les chercheurs en sécurité notent que les méthodes d'obfuscation incluent le regroupement de code et le chiffrement. Il est conseillé aux organisations de mettre à jour les règles de détection et de surveiller le trafic réseau inhabituel."
aucun commentaire pour l'instant.