ESET: skemat e reja të shpërndarjes së backdoor-it nga grupi kibernetik OceanLotus
Në këtë postim do të flasim si grupi kibernetik OceanLotus (APT32 dhe APT-C-00) përdori së fundmi një nga exploitët e njohur për CVE-2017-11882, një vulnerabilitet memorie në Microsoft Office, dhe si malware-i i grupit siguron ngulësinë në sistemet e kompromentuara, pa lënë gjurmë. Më tej do të përshkruajmë si që nga fillimi i vitit 2019 grupi ka përdorur arkiva vetë-shkarkuese për të ekzekutuar kodin. OceanLotus i specializohet në spiunazhin kibernetik, prioritetet […]
