0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Deep#Door Python RAT omija zabezpieczenia Windows za pomocą tunelowania i obfuskacji (infosecurity-magazine.com)

· 88 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Wykorzystuje tunelowanie i obfuskację do ominięcia antywirusów
  • Kradnie dane uwierzytelniające z systemów Windows
  • Oparty na Pythonie, ułatwia analizę i wdrożenie wieloplatformowe

"Wykryto nowe backdoor oparty na Pythonie o nazwie Deep#Door atakujący systemy Windows. Wykorzystuje techniki tunelowania i obfuskacji, aby ominąć oprogramowanie antywirusowe i narzędzia bezpieczeństwa. Złośliwe oprogramowanie ma na celu kradzież danych uwierzytelniających poprzez przechwytywanie informacji logowania i przesyłanie ich do serwerów dowodzenia i kontroli. Zastosowanie Pythona czyni go wieloplatformowym i trudniejszym do analizy. Badacze bezpieczeństwa zauważają, że metody obfuskacji obejmują pakowanie kodu i szyfrowanie. Organizacjom zaleca się aktualizację reguł wykrywania i monitorowanie nietypowego ruchu sieciowego."

#Malware Python #Kradzież danych uwierzytelniających #Obfuskacja

Macierz dyskusji

0 segments

brak komentarzy.