資安威脅趨勢 - 中國駭客利用惡意軟體ChamelDoH攻擊Linux系統

                    


中國駭客利用惡意軟體ChamelDoH攻擊Linux系統

一、摘要

        資安業者Stairwell揭露中國駭客組織ChamelGang近期的攻擊行動,駭客利用名為ChamelDoH惡意程式,對Linux主機進行入侵攻擊,其惡意程式將會透過DNS-over-HTTPS(DoH)的方式與C2中繼站進行加密連線。


、存在風險

        資安業者Stairwell揭露中國駭客組織ChamelGang近期的攻擊行動,駭客利用名為ChamelDoH惡意程式,對Linux主機進行入侵攻擊,其惡意程式將會透過DNS-over-HTTPS(DoH)的方式與C2中繼站進行加密連線。惡意程式一旦開始執行,就會收集受害主機的【系統資訊】,如【電腦名稱】、【IP位址】、【處理器架構】、【作業系統版本】等,並等待攻擊者的命令。


        惡意檔案hash和惡意中繼站清單:

        建議改善措施:
  1. 務必更改預設的管理者帳號與密碼,並使用混合複雜字母、數字與特殊符號的高強度密碼,以免發生使用預設帳號密碼,而遭攻擊者輕易入侵。
  2. 定期更新系統以及進行防毒軟體掃描作業。
  3. 導出相關Linux Log於資安分析平臺進行數據分析和情資聯防。
       情資報告連結:https://stairwell.com/news/chamelgang-and-chameldoh-a-dns-over-https-implant/

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->