ESET: uued tagaveotaktikad küberrühma OceanLotus poolt
Postituses räägime, kuidas küberrühm OceanLotus (APT32 ja APT-C-00) kasutas hiljuti ühte avalikku ekspluateerimist CVE-2017-11882, mis on Microsoft Office'i mälu kahjustamise haavatavus, ja kuidas rühma pahavara tagab püsivuse kompromiteeritud süsteemides, jättes jälgi. Edasi selgitame, kuidas rühm on alates 2019. aastast kasutanud isepakkivaid arhiive koodi käivitamiseks. OceanLotus spetsialiseerub küberspionaažile, prioriteediks on […]
