ESET: kübergrupi OceanLotus uued tagaukse kohaletoimetamise skeemid
Postituses räägime, kuidas küberrühm OceanLotus (APT32 ja APT-C-00) kasutas hiljuti ühte avalikku ekspluateerimist CVE-2017-11882 kohta, mis on Microsoft Office'i mälu kahjustamise haavatavus, ja kuidas rühma pahavara tagab püsivuse kompromiteeritud süsteemides, jättes märgid. Edasi kirjeldame, kuidas alates 2019. aasta algusest on rühm kasutanud isetootvaid arhiive koodi käivitamiseks. OceanLotus on spetsialiseerunud küberluurele, prioriteetsed […]
