logo

OceanLotus' Attacks to Indochinese Peninsula Evolution of Targets, Techniques and Procedure.pdf

ID: e0a080e6-2a8a-4459-8acb-5be939f1b127

STIX ID: report--e0a080e6-2a8a-4459-8acb-5be939f1b127

Threat Score

90/100

Uploaded: 2026-08-14

Published Date: 2019-05-08

Last Modified Date: 2019-05-08

Created by: dogesec

TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
本报告由奇安信红雨滴团队汇总与分析了所谓“海莲花”(OceanLotus / APT32)自2018年至今针对越南及周边国家的攻击活动,详述其针对性诱饵(压缩包、文档、简历钓鱼等)、三类宏利用技术(MSO、OHN、模板注入)、多平台载荷(Windows loaders、CocCocDropper、macOS 后门)、利用的漏洞与免杀手法、攻击流程与样本分析,并列出大量域名、文件哈希与其他 IOC 供检测与响应使用。