AG公司威胁情报专栏 | 海莲花(APT32)组织使用新的攻击手艺,NTI已支持相关检测
2020-08-10
克日,AG公司威胁情报中心(NTI)发明了一起借用WindowsDefender主要组件MsMpEng.exe举行侧载攻击的事务。通过对本事务以及多个关联事务的剖析,确认该系列攻击事务的提倡者为海莲花(OceanLotus,APT32)组织。除通例手法之外,海莲花组织在这一再攻击中使用了一种新的混淆手艺,以及一款新的中心载荷。
NTI已支持对该事务的在线检测(https://nti.nsfocus.com),已使用AG公司威胁情报赋能的产品在离线升级包中也可获取响应IOC(一连更新)。
IoC


AG公司云







