Deep#Door Python RAT omija zabezpieczenia Windows za pomocą tunelowania i obfuskacji (infosecurity-magazine.com)
- Wykorzystuje tunelowanie i obfuskację do ominięcia antywirusów
- Kradnie dane uwierzytelniające z systemów Windows
- Oparty na Pythonie, ułatwia analizę i wdrożenie wieloplatformowe
"Wykryto nowe backdoor oparty na Pythonie o nazwie Deep#Door atakujący systemy Windows. Wykorzystuje techniki tunelowania i obfuskacji, aby ominąć oprogramowanie antywirusowe i narzędzia bezpieczeństwa. Złośliwe oprogramowanie ma na celu kradzież danych uwierzytelniających poprzez przechwytywanie informacji logowania i przesyłanie ich do serwerów dowodzenia i kontroli. Zastosowanie Pythona czyni go wieloplatformowym i trudniejszym do analizy. Badacze bezpieczeństwa zauważają, że metody obfuskacji obejmują pakowanie kodu i szyfrowanie. Organizacjom zaleca się aktualizację reguł wykrywania i monitorowanie nietypowego ruchu sieciowego."
brak komentarzy.