logo

RAZOR_TIGER__2020__SideWinder_APT_2020_H1_CN_version.pdf

ID: 45968c4a-8b7f-4d31-9b7d-d3e879b405e7

STIX ID: report--45968c4a-8b7f-4d31-9b7d-d3e879b405e7

Threat Score

85/100

Uploaded: 2026-08-19

Published Date: 2020-07-13

Last Modified Date: 2020-07-13

Created by: dogesec

TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
该报告总结了SideWinder APT 2020年上半年的活动:攻击者主要通过带有CVE-2017-11882/CVE-2017-0199的RTF/Docx远程模板和伪装为mshta的LNK载荷分阶段加载HTA、DLL(LinkZip.dll、StInstaller.dll、Duser.dll、SystemApp.dll)并通过rekeywiz.exe侧加载实现持久化与信息窃取;攻击面覆盖政府、军工、教育和体育相关主题,文末提供了C2域名、若干MD5 IOC及清除/缓解建议。