Source |
The Hacker News |
Identifiant |
8346182 |
Date de publication |
2023-06-16 19:24:00 (vue: 2023-06-16 14:07:05) |
Titre |
Chamedoh: Nouvelle porte dérobée Linux en utilisant le tunneling DNS-Over-HTTPS pour CNC Covert ChamelDoH: New Linux Backdoor Utilizing DNS-over-HTTPS Tunneling for Covert CnC |
Texte |
L'acteur de menace connu sous le nom de Chamelgang a été observé à l'aide d'un implant préalable sans papiers dans des systèmes Linux de porte dérobée, marquant une nouvelle expansion des capacités de l'acteur de menace.
Le malware, surnommé Chamedoh par cage d'escalier, est un outil basé sur C ++ pour communiquer via DNS-Over-HTTPS (DOH).
Chamelgang a été éteinte pour la première fois par la société russe de cybersécurité Positive Technologies en septembre 2021,
The threat actor known as ChamelGang has been observed using a previously undocumented implant to backdoor Linux systems, marking a new expansion of the threat actor\'s capabilities.
The malware, dubbed ChamelDoH by Stairwell, is a C++-based tool for communicating via DNS-over-HTTPS (DoH) tunneling.
ChamelGang was first outed by Russian cybersecurity firm Positive Technologies in September 2021, |
Envoyé |
Oui |
Condensat |
2021 actor as chamelgang has backdoor based been c++ capabilities chameldoh: chamelgang cnc communicating covert cybersecurity dns doh dubbed chameldoh by expansion firm https implant known linux malware marking new observed outed by over positive previously russian september stairwell systems technologies threat tool tunneling undocumented using utilizing was first |
Tags |
Tool
Threat
|
Stories |
|
Notes |
★★
|
Move |
|