金沙js1996威胁情报专栏 | 海莲花(APT32)组织使用新的攻击技术,NTI已支持相关检测
2020-08-10
近日,金沙js1996威胁情报中心(NTI)发现了一起借用WindowsDefender主要组件MsMpEng.exe进行侧载攻击的事件。通过对本事件以及多个关联事件的分析,确认该系列攻击事件的发起者为海莲花(OceanLotus,APT32)组织。除常规手法之外,海莲花组织在这几次攻击中使用了一种新的混淆技术,以及一款新的中间载荷。
NTI已支持对该事件的在线检测(https://nti.nsfocus.com),已使用金沙js1996威胁情报赋能的产品在离线升级包中也可获取相应IOC(持续更新)。