Deep#Door Stealer erbeutet Browserpasswörter, Cloud-Tokens, SSH-Schlüssel und WLAN-Zugangsdaten
Eine neu identifizierte Python-basierte Malware namens DEEP#DOOR ist als ernste Bedrohung für Windows-Nutzer aufgetaucht und kombiniert einen voll ausgestatteten Backdoor mit einer leistungsstarken Engine zum Stehlen von

Kurzfassung
Warum das wichtig ist
- Eine neu identifizierte Python-basierte Malware namens DEEP#DOOR ist als ernste Bedrohung für Windows-Nutzer aufgetaucht und kombiniert einen voll ausgestatteten Backdoor mit einer leistungsstarken Engine zum Stehlen von
- Besonders besorgniserregend an dieser Bedrohung ist, wie leise sie arbeitet, indem sie sich tief in ein kompromittiertes System einbettet und gleichzeitig sensible Daten aus mehreren Quellen sammelt.
- Die Malware gelangt in ein Zielsystem über ein verschleiertes Batch-Skript, das typischerweise „finallyJob.bat“ heißt und als initialer Auslöser dient.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine neu identifizierte Python-basierte Malware namens DEEP#DOOR ist als ernste Bedrohung für Windows-Nutzer aufgetaucht und kombiniert einen voll ausgestatteten Backdoor mit einer leistungsstarken Engine zum...
Warum relevant
Anstatt auf externe Payload-Downloads zu vertrauen, verwendet DEEP#DOOR einen eigenständigen Ansatz, indem es den gesamten Python-Backdoor direkt in die Batch-Datei einbettet.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Anstatt auf externe Payload-Downloads zu vertrauen, verwendet DEEP#DOOR einen eigenständigen Ansatz, indem es den gesamten Python-Backdoor direkt in die Batch-Datei einbettet. Dieses Design reduziert die Wahrscheinlichkeit, dass netzwerkbasierte Erkennungswerkzeuge die Bedrohung fangen, bevor sie sich festgesetzt hat.
Die Infektion beginnt in dem Moment, in dem ein Benutzer eine scheinbar routinemäßige Batch-Datei auf einer Windows-Maschine öffnet.
Securonix Threat Research Analysten identifizierten und analysierten dieses Python-basierte Backdoor-Framework, das DEEP#DOOR genannt wird, welches als verschleierter Batch-Loader fungiert, um ein Implant zur Persistenz und zum Stehlen deployen.
Was die Studie zeigt
Die Forscher stellten fest, dass die Infektionskette mit der Ausführung eines Batch-Skripts beginnt, das dynamisch einen eingebetteten Python Remote Access Tool Payload (c.py) extrahiert und ausführt, und die Persistenz über Startordner-Skripte, Registry Run-Schlüssel, geplante Aufgaben und optionale WMI-Abonnements herstellt.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/deepdoor-stealer-harvests-browser-passwords/
- Quell-URL
- https://cybersecuritynews.com/deepdoor-stealer-harvests-browser-passwords/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Samsung Exynos 2700-Entwicklung läuft, doch Prozessoreinheit in Krise
Samsung entwickelt das Exynos 2700-Prozessor-Chip erfolgreich mit dem zweiten Generation 2-Nanometer-GAA-Verfahren, um seine Marktführerschaft in der Halbleiterindustrie zu sichern. Trotz dieses technischen Fortschritts kämpft die mobile Chip-Sparte weiterhin mit finanziellen Schwierigkeiten und sinkender Rentabilität, während andere Bereiche wie Automobillösungen und Bildsensoren die Verluste ausgleichen.
20.06.2026
Live Redaktion.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fdeepdoor-stealer-harvests-browser-passwords%2F&sig=VYy6EttAVAZvKGwnD5MH_WN3aQpYUcwf1el_iTf2YcE)
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fdeepdoor-stealer-harvests-browser-passwords%2F&sig=P2YMUHITxJaUXg-fBWycLbu2dO7ilIffxjwUG1ky9Z8)


