Deep#Door Python RAT обходить захист Windows за допомогою тунелювання та обфускації (infosecurity-magazine.com)
- Використовує тунелювання та обфускацію для обходу антивірусів
- Викрадає облікові дані з систем Windows
- На основі Python, полегшує аналіз та крос-платформне розгортання
"Виявлено новий бекдор на основі Python під назвою Deep#Door, який атакує системи Windows. Він використовує методи тунелювання та обфускації, щоб обійти антивірусні та безпекові інструменти. Шкідливе програмне забезпечення призначене для крадіжки облікових даних шляхом перехоплення інформації для входу та передачі її на сервери командування та контролю. Використання Python робить його крос-платформним і складнішим для аналізу. Дослідники безпеки зазначають, що методи обфускації включають пакування коду та шифрування. Організаціям рекомендується оновити правила виявлення та відстежувати незвичайний мережевий трафік."
коментарів ще немає.