• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

海莲花

伏影实验室:一次定向攻击事件快速分析
伏影实验室:一次定向攻击事件快速分析

攻击样本中包含了APT组织海莲花的部分攻击手法,采用白加黑手段,利用恶意的wwlib.dll文件执行下载命令,植入由Cobalt Strike生成的木马后门,完成后续的内网移动等攻击行为。

0
阅读
伏影实验室 发布于 6 年前
伏影实验室:海莲花”(OceanLotus)最新攻击链揭秘——MsMpEng侧载攻击
伏影实验室:海莲花”(OceanLotus)最新攻击链揭秘——MsMpEng侧载攻击

海莲花组织并不是量产了大批攻击工具进行大范围打击,而是在进行代码上的快速迭代的同时,使用直接投放的方式来评估当前版本攻击组件的隐蔽性。

0
阅读
伏影实验室 发布于 6 年前
APT技术观察——APT与隐写术
APT技术观察——APT与隐写术

近期披露的APT组织攻击活动中,我们发现部分组织频繁使用一项历史悠久的信息隐藏技术——隐写术。这些隐写术的实现... » 阅读全文

0
阅读
伏影实验室 发布于 7 年前
海莲花(APT32)组织 wwlib-side-loading攻击链分析
海莲花(APT32)组织 wwlib-side-loading攻击链分析

2018年以后,海莲花组织开始使用一种新的攻击手法,并且在之后的时间里持续增加攻击诱饵的投放数量,同时不断改进... » 阅读全文

0
阅读
伏影实验室 发布于 7 年前
从剖析攻击面出发——2019上半年海莲花组织主要攻击事件总结
从剖析攻击面出发——2019上半年海莲花组织主要攻击事件总结

本文的内容将聚焦于近期海莲花攻击链的构成和特性,对各攻击链样本的详细分析请关注稍后发布的攻击链载荷分析文章。

0
阅读
伏影实验室 发布于 7 年前
深度分析及防护——加密木马攻击,海莲花?
深度分析及防护——加密木马攻击,海莲花?

内容导读 随着匿名者攻击事件的跟踪分析走向深入,5月28日,又一系列针对中国的攻击行为浮出水面。这个被大家称为... » 阅读全文

0
阅读
绿盟科技 发布于 11 年前
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.