<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網易首頁 > 網易號 > 正文 申請入駐

      【安全圈】新型Python后門DEEP#DOOR來襲:竟用公共隧道服務竊取云憑據

      0
      分享至

      關鍵詞

      Python后門

      安全研究人員發現一款名為DEEP,競然利用公共TCP隧道服務bore.pub進行C2控制,可竊取瀏覽器和云憑據(AWS、Google Cloud、Azure)。當前攻擊似乎有限,但具備高度模塊化,值得警惕。

      威脅概述

      項目

      惡意軟件

      DEEP(Python后門框架)

      開發語言

      Python(嵌入式)

      C2通道

      bore.pub(公共隧道服務)

      目標

      瀏覽器憑據、云憑據、SSH密鑰

      Securonix安全研究團隊發現了這個高度隱蔽的后門框架。


      攻擊鏈分析

      入侵方式

      攻擊從batch腳本(install_obf.bat)開始:

      1. 禁用Windows安全控制

      2. 動態提取嵌入式Python payload(svc.py)

      3. 通過多種機制建立持久化:

      • Startup文件夾腳本

      • 注冊表Run鍵

      • 計劃任務

      • WMI訂閱(可選)

      核心特點

      無文件落地:Python payload直接嵌入在dropper腳本中,運行時提取重建,大大減少外部依賴和傳統檢測機會。

      功能清單

      一旦部署,DEEP:

      功能

      反向shell

      遠程執行命令

      系統偵察

      收集主機信息

      ??鍵盤記錄

      記錄用戶輸入

      剪貼板監控

      竊取復制內容

      屏幕截圖

      .capture屏幕

      攝像頭訪問

      遙控攝像頭

      ** Ambient錄音**

      環境監聽

      瀏覽器憑據

      Chrome、Firefox

      SSH密鑰

      提取SSH密鑰

      ??云憑據

      AWS、GCP、Azure

      C2新玩法:公共隧道服務

      為什么用bore.pub?

      傳統C2需要自己搭建服務器,但DEEPbore.pub

      • ? 無需搭建專屬基礎設施

      • ? 流量混入正常 traffic

      • ? 不在payload中嵌入服務器信息

      優勢:減少特征,快速切換目標。

      防御規避

      DEEP:

      機制

      功能

      檢測

      沙箱、調試器、虛擬機檢測

      ** patching**

      AMSI、ETW patching

      NTDLL unhooking

      繞過安全檢測

      ?Defender干擾

      Microsoft Defender篡改

      SmartScreen繞過

      繞過安全警告

      日志清除

      PowerShell日志抑制

      持久化機制

      多個自動持久化路徑:

      • Startup文件夾腳本

      • 注冊表Run鍵

      • ? 計劃任務

      • 看門狗機制:自動重建被刪除的持久化文件

      難以清除:即使刪除也會自動恢復。

      現狀評估

      根據Securonix研究:

      "當前觀察到的攻擊似乎有限且有一定針對性,而非大規模廣泛傳播。"

      但由于框架的模塊化特性,不同威脅參與者可能 adaptation 用于各種用例。

      防御建議

      1. 強化終端檢測和響應(EDR)

      2. 監控異常Python進程

      3. 監控bore.pub等公共隧道服務的異常連接

      4. 加強云憑據保護(多因素認證)

      5. 定期審計啟動項和計劃任務


      安全圈


      網羅圈內熱點 專注網絡安全

      實時資訊一手掌握!

      好看你就分享 有用就點個贊

      支持「安全圈」就點個三連吧!

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      AI“美女球迷”席卷網絡,真假難辨的賽場新亂象

      AI“美女球迷”席卷網絡,真假難辨的賽場新亂象

      樂道足球C
      2026-05-15 20:18:23
      北京隊雙教練執教止步四強,李楠決策過于急躁

      北京隊雙教練執教止步四強,李楠決策過于急躁

      啊噠體育
      2026-05-23 19:03:08
      曾經風靡一時、火遍全國的稱重快餐,終于被自己的套路玩死了!

      曾經風靡一時、火遍全國的稱重快餐,終于被自己的套路玩死了!

      今朝牛馬
      2026-04-16 15:20:11
      離婚8年,王小海做夢也想不到,如今前妻王小瑋已經混得風生水起

      離婚8年,王小海做夢也想不到,如今前妻王小瑋已經混得風生水起

      阿傖說事
      2026-05-23 15:04:43
      高盛布局10家存儲芯片企業,4家低價滯漲標的引市場關注

      高盛布局10家存儲芯片企業,4家低價滯漲標的引市場關注

      趣味萌寵的日常
      2026-05-23 20:54:39
      安妮·海瑟薇自曝差點退出新片:看到表演后想逃跑

      安妮·海瑟薇自曝差點退出新片:看到表演后想逃跑

      自愈小日子
      2026-05-23 01:07:13
      印媒援引澳洲報告,稱印度在亞洲僅次中美,成唯一“主要強國”

      印媒援引澳洲報告,稱印度在亞洲僅次中美,成唯一“主要強國”

      兵鑒史
      2026-05-24 00:13:57
      無錫太湖新城核心格局拉開!濱湖區政府動遷,梁溪區智能制造闖新路

      無錫太湖新城核心格局拉開!濱湖區政府動遷,梁溪區智能制造闖新路

      白淺娛樂聊
      2026-05-23 19:24:37
      記者:為避免因傷錯過世界杯,尼科-帕斯已決定不踢意甲末輪

      記者:為避免因傷錯過世界杯,尼科-帕斯已決定不踢意甲末輪

      懂球帝
      2026-05-23 09:19:06
      看了視頻,馬英九老年癡呆確鑿無疑!

      看了視頻,馬英九老年癡呆確鑿無疑!

      金牛傳聲
      2026-05-23 12:00:38
      我去醫院看病,喜歡上了一個女護士,她說:先把身體養壯了再追我

      我去醫院看病,喜歡上了一個女護士,她說:先把身體養壯了再追我

      千秋文化
      2026-05-21 20:13:49
      中國肺癌發病率世界第一!提醒:罪魁禍首已揪出,7種食物要少吃

      中國肺癌發病率世界第一!提醒:罪魁禍首已揪出,7種食物要少吃

      健康之光
      2026-03-23 20:10:05
      意媒丨890分鐘0球0助成米蘭近16年最差前鋒

      意媒丨890分鐘0球0助成米蘭近16年最差前鋒

      米蘭圈
      2026-05-23 09:26:44
      奔馳碾貓男已社死!賬號被扒官方出手,“鐵飯碗”也要保不住了

      奔馳碾貓男已社死!賬號被扒官方出手,“鐵飯碗”也要保不住了

      青梅侃史啊
      2026-05-22 19:22:59
      歐洲名記回應樊振東事件!不回國乒確有幕后原因,劉國梁尚沒澄清

      歐洲名記回應樊振東事件!不回國乒確有幕后原因,劉國梁尚沒澄清

      三十年萊斯特城球迷
      2026-05-23 22:58:36
      越扒越有!閆學晶風波僅3月,難堪的一幕發生,王紅梅成眾矢之的

      越扒越有!閆學晶風波僅3月,難堪的一幕發生,王紅梅成眾矢之的

      小椰的奶奶
      2026-05-24 04:12:29
      世嘉經典IP復活,這款20年沒見的游戲要回來了

      世嘉經典IP復活,這款20年沒見的游戲要回來了

      影視情報室
      2026-05-23 00:01:15
      大反轉!日本要被氣吐血,在東京舉辦博覽會,結果現場被中企席卷

      大反轉!日本要被氣吐血,在東京舉辦博覽會,結果現場被中企席卷

      老謝談史
      2026-05-15 19:59:46
      東北黑老大喬四覆滅,只因超車惹到大人物,死前8槍不下跪

      東北黑老大喬四覆滅,只因超車惹到大人物,死前8槍不下跪

      蕭竹輕語
      2025-09-15 17:07:48
      4換1!史上最精明的交易,76人哭暈在廁所

      4換1!史上最精明的交易,76人哭暈在廁所

      體育新角度
      2026-05-23 17:31:13
      2026-05-24 05:04:49
      安全圈
      安全圈
      國內首家大安全概念新媒體
      6652文章數 4688關注度
      往期回顧 全部

      科技要聞

      爆炸聲中又邁一步!拆解馬斯克“十二飛”

      頭條要聞

      媒體:針對兩岸關系 鄭麗文最新表態說了句很直白的話

      頭條要聞

      媒體:針對兩岸關系 鄭麗文最新表態說了句很直白的話

      體育要聞

      少年意氣,正在改變中國足球

      娛樂要聞

      《浪姐7》三公,王濛贏麻了,張月實慘

      財經要聞

      股價暴跌!富途老虎是什么來頭?

      汽車要聞

      2027款星途瑤光上市 把"全球車"標準卷進13萬級市場

      態度原創

      手機
      教育
      健康
      時尚
      本地

      手機要聞

      iPhone17“降價”銷量回升,18Pro新配色再確認!

      教育要聞

      當下英國留學生的困境!

      外泌體 ≠ 生長因子!它們之間究竟有何區別?

      夏天衣服不用買太多,每個人都可以準備一條白裙子,大方百搭

      本地新聞

      用云錦的方式,打開江蘇南京

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 蜜臀一区二区三区精品免费| 99久久精品国产都在这里| 99久久精品国产精品亚洲 | 日韩av电影一区二区三区四区| 天天碰天天狠天天透澡| 亚洲啪啪综合av一区| 国内自拍av在线免费| 五月丁香久久| 国产在线乱码一区二三区| 国产迷姦播放在线观看| 精品制服丝袜亚洲专区| 性无码一区二区三区在线观看| 亚洲午夜无码视频在线播放| 久久亚洲天堂| 久久亚洲精品无码av| 亚洲精品在线少妇内射| 777米奇久久最新地址| 亚洲丁香五月激情综合| 一本av高清一区二区三区| 88XV日韩| 日韩aV无码午夜| 亚洲精品日韩中文字幕久久久| 忘忧草在线社区www中国中文 | 亚洲一欧洲中文字幕在线| 日韩欧美亚洲国产精久久久| 日本黄色小说| 久久丫精品国产| 欧美成人午夜精品一区二区| 久久久国产99久久国产久| 久久久久黑人强伦姧人妻| 国产91丝袜在线播放动漫| 丰满的熟妇岳中文字幕| 国产做无码视频在线观看| 一区777| 欧美精品无需播放器在线观看| 国产网站一区二区三区| 激情综合网激情综合| 女人扒开屁股爽桶30分钟| 伊人日韩亚洲| 亚洲av第一区第二区| 无码aⅴ精品一区二区三区浪潮|