apt32_report_2019.pdf
ID: 5ccfcdaa-3024-4098-afc5-854023529687
STIX ID: report--5ccfcdaa-3024-4098-afc5-854023529687
Threat Score
90/100
Uploaded: 2026-08-14
Published Date: 2019-12-04
Last Modified Date: 2019-12-04
Created by: dogesec
TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
报告回顾并分析了“海莲花”(OceanLotus/APT32)2019年针对中国大陆的持续攻击活动,描述其广泛使用本土化鱼叉钓鱼邮件与多样化诱饵(.exe、.chm、带宏的 Office、WinRAR ACE 漏洞等),多种载荷执行链(rundll32、regsvr32、dll 侧加载、内存执行 shellcode、计划任务持久化等)、定制化第二阶段后门(与受害主机绑定的加密)、以及使用 Cobalt Strike、Denis 和改造 Gh0st 等最终 payload;报告还列出了大量 IOCs(文件哈希、域名、IP)并给出缓解建议。
