9455澳门新葡萄娱乐场官网版威胁情报专栏 | 海莲花(APT32)组织使用新的攻击技术,NTI已支持相关检测
2020-08-10
近日,9455澳门新葡萄娱乐场官网版威胁情报中心(NTI)发现了一起借用WindowsDefender主要组件MsMpEng.exe进行侧载攻击的事件。通过对本事件以及多个关联事件的分析,确认该系列攻击事件的发起者为海莲花(OceanLotus,APT32)组织。除常规手法之外,海莲花组织在这几次攻击中使用了一种新的混淆技术,以及一款新的中间载荷。
NTI已支持对该事件的在线检测(https://nti.nsfocus.com),已使用9455澳门新葡萄娱乐场官网版威胁情报赋能的产品在离线升级包中也可获取相应IOC(持续更新)。