SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Новый Python-троянский конь использует туннелирование для кражи браузерных и облачных учетных данных - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Новый Python-троянский конь использует туннелирование для кражи браузерных и облачных учетных данных

      Главная
      —
      Блог
      —Новый Python-троянский конь использует туннелирование для кражи браузерных и облачных учетных данных
      30 апреля 2026 0:00
      Кибербезопасные исследователи раскрыли подробности о скрытном фреймворке Python-троянского коня DEEP#DOOR, который имеет возможность создания постоянного доступа и сбора широкого спектра конфиденциальной информации с компрометированных хостов. Эта угроза представляет собой серьезную опасность для безопасности данных. Атака начинается с выполнения批-скрипта, который отключает механизмы безопасности Windows.
      Введение: В последнее время киберпреступники все чаще используют троянские кони для несанкционированного доступа к конфиденциальной информации. Недавно исследователи безопасности обнаружили новый фреймворк Python-троянского коня под названием DEEP#DOOR, который представляет собой серьезную угрозу безопасности данных. DEEP#DOOR имеет возможность создания постоянного доступа и сбора широкого спектра конфиденциальной информации с компрометированных хостов.

      Подробности

      Атака начинается с выполнения=batch-скрипта 'install_obf.bat', который отключает механизмы безопасности Windows и извлекает Python-скрипт из интернета. Этот скрипт создает постоянное соединение с командным центром через туннельное соединение, позволяя злоумышленникам выполнить任意 код на компрометированной системе. Угроза может собирать различные данные, включая браузерные и облачные учетные данные. Однако детали о конкретных версиях программного обеспечения, затронутых CVE, не были раскрыты.

      Что делать

      Чтобы защититься от этой угрозы, организации должны рассмотреть возможность реализации мер безопасности, таких как multi-факторная аутентификация (MFA), шифрование данных и ограничение доступа к чувствительным областям сети. Рекомендуется также регулярно обновлять программное обеспечение и операционные системы, чтобы устранить уязвимости, которые могут быть использованы злоумышленниками. Кроме того, использование технологий шифрования, таких как TLS, может помочь защитить данные при传ении. Итог: Новый Python-троянский конь DEEP#DOOR представляет собой значительную угрозу для безопасности данных. Чтобы минимизировать потенциальный ущерб, организациям важно своевременно реагировать на эту угрозу и предпринимать необходимые меры для защиты своих систем и данных.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.