Ny malware misbruker ny DNS over HTTPS protokoll.
Ny malware misbruker ny DoH protokoll
Godlua, en Linux DDoS bot, er den første observerte malware-typen som bruker DoH (DNS over HTTPS) for å skjule sin DNS-trafikk. Godlua retter seg mot Linux-servere, og angriperne bruker en Confluence exploit (CVE-2019-3396) for å infisere utdaterte systemer. Malwaren virker som en DDoS-bot, og det har allerede blitt observert at den har blitt brukt i angrep. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.zdnet.com/article/first-ever-malw[...] |