ESET: Neue Liefermethoden für den Backdoor der Cyber-Gruppe OceanLotus
In diesem Beitrag erfahren Sie, wie die Cybergruppe OceanLotus (APT32 und APT-C-00) kürzlich einen der öffentlich zugänglichen Exploits für CVE-2017-11882, eine Speicherfehleranfälligkeit in Microsoft Office, genutzt hat und wie die Malware der Gruppe in kompromittierten Systemen persistent bleibt, ohne Spuren zu hinterlassen. Außerdem werden wir beschreiben, wie die Gruppe seit Anfang 2019 selbstextrahierende Archive zur Ausführung von Code verwendet. OceanLotus ist auf Cyberespionage spezialisiert und hat Prioritätsschwerpunkte […]
