Deep#Door Python RAT ocolește apărările Windows prin tunelare și ofuscare (infosecurity-magazine.com)
- Folosește tunelare și ofuscare pentru a ocoli antivirusurile
- Fură date de autentificare de pe sistemele Windows
- Bazat pe Python, facilitează analiza și implementarea cross-platform
"A fost detectată o nouă ușă din spate bazată pe Python numită Deep#Door care vizează sistemele Windows. Utilizează tehnici de tunelare și ofuscare pentru a ocoli antivirusurile și instrumentele de securitate. Malware-ul este conceput pentru a fura date de autentificare prin interceptarea informațiilor de conectare și transmiterea acestora către servere de comandă și control. Utilizarea Python îl face multi-platformă și mai dificil de analizat. Cercetătorii în securitate observă că metodele de ofuscare includ împachetarea codului și criptarea. Organizațiile sunt sfătuite să actualizeze regulile de detectare și să monitorizeze traficul de rețea neobișnuit."
niciun comentariu momentan.