ESET: nowe schemy dostarczania backdoora grupy OceanLotus
W tym poście opowiemy, jak grupa cyberprzestępcza OceanLotus (APT32 i APT-C-00) niedawno wykorzystała jedną z publicznie dostępnych luk CVE-2017-11882, luki w pamięci w Microsoft Office, oraz jak złośliwe oprogramowanie tej grupy utrzymuje persistencję w skompromitowanych systemach, nie pozostawiając śladów. Następnie opiszemy, jak od początku 2019 roku grupa wykorzystywała samorozpakowujące się archiwa do uruchamiania kodu. OceanLotus specjalizuje się w cyber-espionage, priorytetowe […]
