0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Deep#Door Python RAT omzeilt Windows-beveiliging via tunneling en obfuscatie (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Gebruikt tunneling en obfuscatie om antivirus te omzeilen
  • Steelt inloggegevens van Windows-systemen
  • Python-gebaseerd, vergemakkelijkt analyse en platformonafhankelijke implementatie

"Er is een nieuwe Python-gebaseerde achterdeur genaamd Deep#Door ontdekt die Windows-systemen aanvalt. Het gebruikt tunneling- en obfuscatietechnieken om antivirus- en beveiligingstools te omzeilen. De malware is ontworpen om inloggegevens te stelen door inloggegevens te onderscheppen en naar command-and-control-servers te sturen. Het gebruik van Python maakt het cross-platform en moeilijker te analyseren. Beveiligingsonderzoekers merken op dat de obfuscatietechnieken codepakking en encryptie omvatten. Organisaties wordt geadviseerd om detectieregels bij te werken en te letten op ongewoon netwerkverkeer."

#Malware Python #Diefstal van inloggegevens #Obfuscatie

Discussiematrix

0 segmenten

nog geen reacties.