資安威脅趨勢 - 中國駭客利用惡意軟體ChamelDoH攻擊Linux系統
中國駭客利用惡意軟體ChamelDoH攻擊Linux系統
一、摘要
資安業者Stairwell揭露中國駭客組織ChamelGang近期的攻擊行動,駭客利用名為ChamelDoH惡意程式,對Linux主機進行入侵攻擊,其惡意程式將會透過DNS-over-HTTPS(DoH)的方式與C2中繼站進行加密連線。
二、存在風險
資安業者Stairwell揭露中國駭客組織ChamelGang近期的攻擊行動,駭客利用名為ChamelDoH惡意程式,對Linux主機進行入侵攻擊,其惡意程式將會透過DNS-over-HTTPS(DoH)的方式與C2中繼站進行加密連線。惡意程式一旦開始執行,就會收集受害主機的【系統資訊】,如【電腦名稱】、【IP位址】、【處理器架構】、【作業系統版本】等,並等待攻擊者的命令。
惡意檔案hash和惡意中繼站清單:
建議改善措施:
- 務必更改預設的管理者帳號與密碼,並使用混合複雜字母、數字與特殊符號的高強度密碼,以免發生使用預設帳號密碼,而遭攻擊者輕易入侵。
- 定期更新系統以及進行防毒軟體掃描作業。
- 導出相關Linux Log於資安分析平臺進行數據分析和情資聯防。
情資報告連結:https://stairwell.com/news/chamelgang-and-chameldoh-a-dns-over-https-implant/