← トップへ戻る|AI Security NEWS
重要攻撃・インシデントThe Hacker News2026年4月30日

Pythonバックドア「DEEP#DOOR」がブラウザ認証情報を窃取

概要

セキュリティ企業Securonixが、Pythonで開発された新型バックドア「DEEP#DOOR」の詳細を公開しました。このマルウェアはバッチスクリプト「install_obf.bat」によって配布され、Windowsのセキュリティ機能を無効化した後、埋め込まれたPythonペイロードを実行します。スタートアップフォルダやレジストリ、スケジュールタスクを悪用して永続化し、公開トンネリングサービス「bore.pub」を経由してC2通信を確立します。リバースシェル、キーロギング、スクリーンショット、Webカメラアクセス、ChromeやFirefoxなどのブラウザ認証情報、AWS・Google Cloud・Microsoft Azureなどのクラウド認証情報の窃取が可能です。現在のところ大規模被害は報告されていませんが、モジュール構造のため複数の脅威アクターが悪用する可能性があります。

#マルウェア#バックドア#認証情報窃取#クラウドセキュリティ

元記事(The Hacker News

https://thehackernews.com/2026/04/new-python-backdoor-uses-tunneling.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る