Deep#Door Python RAT omzeilt Windows-beveiliging via tunneling en obfuscatie (infosecurity-magazine.com)
- Gebruikt tunneling en obfuscatie om antivirus te omzeilen
- Steelt inloggegevens van Windows-systemen
- Python-gebaseerd, vergemakkelijkt analyse en platformonafhankelijke implementatie
"Er is een nieuwe Python-gebaseerde achterdeur genaamd Deep#Door ontdekt die Windows-systemen aanvalt. Het gebruikt tunneling- en obfuscatietechnieken om antivirus- en beveiligingstools te omzeilen. De malware is ontworpen om inloggegevens te stelen door inloggegevens te onderscheppen en naar command-and-control-servers te sturen. Het gebruik van Python maakt het cross-platform en moeilijker te analyseren. Beveiligingsonderzoekers merken op dat de obfuscatietechnieken codepakking en encryptie omvatten. Organisaties wordt geadviseerd om detectieregels bij te werken en te letten op ongewoon netwerkverkeer."
nog geen reacties.