一個名爲Oilrig的組織已成爲第一個將DNS-over-HTTPS(DoH)協議納入其攻擊的APT組織

反病毒製造商卡巴斯基的惡意軟件分析師Vincente Diaz表示,這一變化發生在今年5月,當時Oilrig向其黑客庫中添加了新工具。 根據Diaz的說法,Oilrig運營商開始使用一種名爲DNSExfiltrator的新實用程序,作爲其入侵被黑網絡的一部分。 DNSExfiltrator是可在GitHub上使用的開源項目,該項目通過將數據匯入並將其隱藏在非標準協議中來創建隱蔽的通信渠道。 顧名思
相關文章
相關標籤/搜索