0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Deep#Door Python RAT обходить захист Windows за допомогою тунелювання та обфускації (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Використовує тунелювання та обфускацію для обходу антивірусів
  • Викрадає облікові дані з систем Windows
  • На основі Python, полегшує аналіз та крос-платформне розгортання

"Виявлено новий бекдор на основі Python під назвою Deep#Door, який атакує системи Windows. Він використовує методи тунелювання та обфускації, щоб обійти антивірусні та безпекові інструменти. Шкідливе програмне забезпечення призначене для крадіжки облікових даних шляхом перехоплення інформації для входу та передачі її на сервери командування та контролю. Використання Python робить його крос-платформним і складнішим для аналізу. Дослідники безпеки зазначають, що методи обфускації включають пакування коду та шифрування. Організаціям рекомендується оновити правила виявлення та відстежувати незвичайний мережевий трафік."

#Шкідливе ПЗ Python #Крадіжка облікових даних #Обфускація

Матриця обговорення

0 segments

коментарів ще немає.