logo

apt32_report_2019.pdf

ID: 5ccfcdaa-3024-4098-afc5-854023529687

STIX ID: report--5ccfcdaa-3024-4098-afc5-854023529687

Threat Score

90/100

Uploaded: 2026-08-14

Published Date: 2019-12-04

Last Modified Date: 2019-12-04

Created by: dogesec

TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
报告回顾并分析了“海莲花”(OceanLotus/APT32)2019年针对中国大陆的持续攻击活动,描述其广泛使用本土化鱼叉钓鱼邮件与多样化诱饵(.exe、.chm、带宏的 Office、WinRAR ACE 漏洞等),多种载荷执行链(rundll32、regsvr32、dll 侧加载、内存执行 shellcode、计划任务持久化等)、定制化第二阶段后门(与受害主机绑定的加密)、以及使用 Cobalt Strike、Denis 和改造 Gh0st 等最终 payload;报告还列出了大量 IOCs(文件哈希、域名、IP)并给出缓解建议。