绿盟威胁情报专栏 | 海莲花(APT32)组织使用新的攻击技术,NTI已支持相关检测
近日,绿盟威胁情报中心(NTI)发现了一起借用WindowsDefender主要组件MsMpEng.exe进行侧载攻击的事件。通过对本事件以及多个关联事件的分析,确认该系列攻击事件的发起者为海莲花(OceanLotus,APT32)组织。除常规手法之外,海莲花组织在这几次攻击中使用了一种新的混淆技术,以及一款新的中间载荷。
NTI已支持对该事件的在线检测(https://nti.nsfocus.com),已使用绿盟威胁情报赋能的产品在离线升级包中也可获取相应IOC(持续更新)。
IoC

绿盟威胁情报中心
绿盟威胁情报中心(NSFOCUS Threat Intelligence center, NTI)依托公司专业的安全团队和强大的安全研究能力,对全球网络安全威胁和态势进行持续观察和分析,以威胁情报的生产、运营、应用等能力及关键技术作为核心研究内容,推出了绿盟威胁情报平台以及一系列集成威胁情报的新一代安全产品,为用户提供可操作的情报数据、专业的情报服务和高效的威胁防护能力,帮助用户更好地了解和应对各类网络威胁。

点“阅读原文”查看详细内容
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 去“三好”邻邦家做客 7904788
- 2 央行1万亿元大红包对普通人影响多大 7808785
- 3 “始祖鸟平替”要IPO了 7712778
- 4 一文梳理这场国新办发布会 7618002
- 5 两国禁止武契奇乘机飞越领空 7524239
- 6 三德子赵亮卖土鸡商标为“德子土” 7425204
- 7 巴总理激动拍桌:我们有实力有核力量 7333548
- 8 牛弹琴:特朗普当场被怼了 7232336
- 9 印巴冲突是否会进一步升级 7137820
- 10 远隔万里的共同纪念 7039944