日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

為了提升域名解析服務的安全性,行業內推出了叫做 DNS over HTTPS 的解決方案(簡稱 DoH)。然而 Network Security 研究實驗室的伙計們,已經發現了首個利用 DoH 協議的惡意軟件,它就是基于 Lua 編程語言的 Godlua 。這個名字源于 Lua 代碼庫和七種一個樣本源碼中包含的神奇字符 God 。

首款利用DNS over HTTPS隱藏網絡流量的惡意軟件Godlua已經現身

這款后門程序可利用 DoH 來掩蓋其 DNS 流量

基于 HTTPS 的域名解析服務的增長勢頭一直很強勁,去年 10 月,互聯網工程任務組正式發布了 DoH(RCF 8484)。

盡管并不是新鮮的概念,但首個利用 DoH 的惡意軟件,還是讓行業提前感受到了影響未來的新一輪正邪攻防戰。

Netlab 研究人員在報告中提到,他們發現了一個可疑的 ELF 文件,但最初誤以為它只是一款加密貨幣挖礦木馬。

盡管尚未確認或否認任何加密貨幣的挖掘功能,但他們已證實其行為更像是分布式拒絕服務(DDoS)機器人。

首款利用DNS over HTTPS隱藏網絡流量的惡意軟件Godlua已經現身

(截圖 via TechSpot)

研究人員觀察到,該文件會在被感染系統上作為“基于 Lua 的后門”來運行,且注意到至少有一次針對 liuxiaobei.com 的 DDoS 攻擊。截至目前,Netlab 已經發現了至少兩個未利用傳統 DNS 的變種。

借助 DNS over HTTPS,惡意軟件可通過加密的 HTTPS 連接來隱藏其 DNS 流量,使得 Godlua 能夠躲過 DNS 監控,這已經足夠讓網絡安全專家感到震驚。

據悉,谷歌和 Mozilla 都已經提供了對 DoH 的支持,前者甚至將 DoH 作為其公共 DNS 服務的一部分。此外,Cloudflare 等互聯網基礎設施服務提供商,也提供了對 DoH 的支持。

分享到:
標簽:軟件
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定