Deep#Door Python RAT elude le difese di Windows tramite tunneling e offuscamento (infosecurity-magazine.com)
- Utilizza tunneling e offuscamento per eludere antivirus
- Ruba credenziali da sistemi Windows
- Basato su Python, facilita analisi e distribuzione multipiattaforma
"È stata rilevata una nuova backdoor basata su Python chiamata Deep#Door che prende di mira i sistemi Windows. Utilizza tecniche di tunneling e offuscamento per eludere antivirus e strumenti di sicurezza. Il malware è progettato per rubare credenziali intercettando le informazioni di accesso e trasmettendole a server di comando e controllo. L'uso di Python lo rende multipiattaforma e più difficile da analizzare. I ricercatori di sicurezza notano che i metodi di offuscamento includono impacchettamento del codice e crittografia. Si consiglia alle organizzazioni di aggiornare le regole di rilevamento e monitorare il traffico di rete insolito."
ancora nessun commento.