Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!

»¢·ûÖÇ¿â|Æðµ×¹ú¼Ò¼¶APT×éÖ¯£ºº£Á«»¨£¨APT-Q-31£©

ʱ¼ä£º2021-11-07 ×÷ÕߣºÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!

·ÖÏíµ½£º


    ±¾ÎÄ5412×ÖÔĶÁÔ¼Ðè15·ÖÖÓ

    ¹ú¼Ò¼¶APT£¨AdvancedPersistentThreat£¬£¬£¬£¬ £¬ £¬£¬£¬¸ß¼¶Ò»Á¬ÐÔÍþв£©×éÖ¯ÊÇÓйú¼ÒÅä¾°Ö§³ÖµÄ¶¥¼âºÚ¿ÍÍŻ£¬£¬£¬ £¬ £¬£¬£¬×¨×¢ÓÚÕë¶ÔÌØ¶¨Ä¿µÄ¾ÙÐкã¾ÃµÄÒ»Á¬ÐÔÍøÂç¹¥»÷¡£¡£ ¡£¡£ ¡£

    Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!Æìϵĸ߼¶ÍþвÑо¿ÍŶӺìÓêµÎ£¨RedDripTeam£©Ã¿Äê»áÐû²¼È«ÇòAPTÄ걨¡¾1¡¿¡¢Öб¨£¬£¬£¬£¬ £¬ £¬£¬£¬¶ÔÎôʱ¸÷´óAPTÍÅ»ïµÄÔ˶¯¾ÙÐÐÆÊÎö×ܽá¡£¡£ ¡£¡£ ¡£

    »¢·ûÖÇ¿âÌØÔ¼Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!ÆìϺìÓêµÎÍŶӣ¬£¬£¬£¬ £¬ £¬£¬£¬¿ªÉè“Æðµ×¹ú¼Ò¼¶APT×éÖ¯”À¸Ä¿£¬£¬£¬£¬ £¬ £¬£¬£¬Öð¸öÆðµ×È«Çò¸÷µØÇø»îÔ¾µÄÖ÷ÒªAPT×éÖ¯¡£¡£ ¡£¡£ ¡£±¾´ÎËø¶¨¶«ÄÏÑǵØÇø×îΪ»îÔ¾µÄAPT×éÖ¯£ºOceanLotus£¨º£Á«»¨£©¡£¡£ ¡£¡£ ¡£

    03

    OceanLotus

    OceanLotus£¨º£Á«»¨£©ÊÇÒÔÖйúΪÖ÷Òª¹¥»÷Ä¿µÄµÄAPT×éÖ¯¡£¡£ ¡£¡£ ¡£ÔÚ¶«ÄÏÑǵØÇø×îΪ»îÔ¾¡£¡£ ¡£¡£ ¡£

    OceanLotus£¨º£Á«»¨£©ÓÉÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!ºìÓêµÎÍŶӣ¨Ç°ÉíΪÌìÑÛʵÑéÊÒ£©×îÔçÅû¶²¢ÃüÃû£¬£¬£¬£¬ £¬ £¬£¬£¬Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!ÄÚ²¿¸ú×Ù±àºÅΪAPT-Q-31¡£¡£ ¡£¡£ ¡£

»¢·ûÖÇ¿â|Æðµ×¹ú¼Ò¼¶APT×éÖ¯£ºº£Á«»¨£¨APT-Q-31£©

    Åä¾°

    OceanLotus£¨º£Á«»¨£©ÓÖÃûAPT32¡¢SeaLotusµÈ³Æºô£¬£¬£¬£¬ £¬ £¬£¬£¬ÊÇÒ»¸ö¾Ý³ÆÓж«ÄÏÑÇÅä¾°µÄAPT×éÖ¯£¬£¬£¬£¬ £¬ £¬£¬£¬Æä¹¥»÷Ô˶¯×îÔç¿É×·Ëݵ½2012Äê4Ô¡£¡£ ¡£¡£ ¡£ÔÚÊ×´ÎÅû¶µÄ¹¥»÷Ô˶¯ÖУ¬£¬£¬£¬ £¬ £¬£¬£¬¹¥»÷Ä¿µÄº­¸ÇÁËÖйúº£Ê»ú¹¹¡¢º£Óò½¨É貿·Ö¡¢¿ÆÑÐÔºËùºÍº½ÔËÆóÒµ¡£¡£ ¡£¡£ ¡£

    ×Ô2015ÄêÊ×´ÎÅû¶ÒÔÀ´£¬£¬£¬£¬ £¬ £¬£¬£¬OceanLotusÒ»Á¬»îÔ¾ÖÁ½ñ£¬£¬£¬£¬ £¬ £¬£¬£¬ºóÐøÕë¶ÔÖйú¾³ÄڵĹ¥»÷Ô˶¯À©Õ¹µ½ÏÕЩËùÓÐÖ÷Òª»ú¹¹£¬£¬£¬£¬ £¬ £¬£¬£¬°üÀ¨Õþ¸®²¿·Ö¡¢¿ÆÑÐÔºËù¡¢¾³ÄÚ¸ßУºÍ½ðÈÚͶ×Ê»ú¹¹¡£¡£ ¡£¡£ ¡£

    Æ¾Ö¤¸÷Çå¾²³§ÉÌ»ú¹¹¶Ô¸Ã×éÖ¯Ô˶¯µÄƴͼʽ½ÒÆÆ£¬£¬£¬£¬ £¬ £¬£¬£¬OceanLotus³ýÕë¶ÔÖйúÌᳫ¹¥»÷Ö®Í⣬£¬£¬£¬ £¬ £¬£¬£¬Æä¹¥»÷ËùÉæ¼°µÄ¹ú¼ÒµØÇøÂþÑܺÜÊÇÆÕ±é£¬£¬£¬£¬ £¬ £¬£¬£¬°üÀ¨Ô½ÄÏÖܱ߹ú¼Ò£¨Èç¼íÆÒÕ¯¡¢Ì©¹ú¡¢ÀÏÎεȣ©ºÍÅ·ÖÞµØÇø£¬£¬£¬£¬ £¬ £¬£¬£¬¸Ã×éÖ¯µÄ¹¥»÷Ä¿µÄ»¹°üÀ¨Ô½ÄϵÄÒì¼ûÈËÊ¿¡¢ÈËȨ´ú±í¡¢Ã½Ìå¡¢»·±£×éÖ¯µÈ¡£¡£ ¡£¡£ ¡£

    OceanLotusµÄ¹¥»÷²»¾ÖÏÞÓÚ¹ú¼Ò¼¶ÍøÂçÌØ¹¤Ô˶¯£¬£¬£¬£¬ £¬ £¬£¬£¬Ò²ÑÓÉìÖÁÉÌÒµÇ鱨ÇÔÈ¡£¡£ ¡£¡£ ¡£¬£¬£¬£¬ £¬ £¬£¬£¬ºÃ±ÈÆû³µÖÆÔìÐÐÒµ¡£¡£ ¡£¡£ ¡£2019Ä꣬£¬£¬£¬ £¬ £¬£¬£¬·áÌï¡¢ÏÖ´ú¡¢±¦ÂíµÈ¿ç¹úÆû³µÆóÒµ±»±¨µÀÔâµ½OceanLotus¹¥»÷£¬£¬£¬£¬ £¬ £¬£¬£¬µ¼ÖÂÊý¾Ýй¶¡£¡£ ¡£¡£ ¡£

    ÁíÍ⣬£¬£¬£¬ £¬ £¬£¬£¬OceanLotus±»ÊӲ쵽¾ÙÐмÓÃÜÇ®±ÒÍڿ󡣡£ ¡£¡£ ¡£2020Äê7ÔÂÖÁ8Ô£¬£¬£¬£¬ £¬ £¬£¬£¬¸Ã×éÖ¯ÔÚÕë¶Ô·¨¹úºÍÔ½ÄÏ˽Ӫ²¿·ÖÒÔ¼°Õþ¸®»ú¹¹µÄ¹¥»÷ÖУ¬£¬£¬£¬ £¬ £¬£¬£¬½«ÃÅÂÞ±Ò¿ó»ú³ÌÐò°²ÅÅÔÚÊܺ¦Ö÷»úÉÏ¡£¡£ ¡£¡£ ¡£

    ¹¥»÷ÌØµãÊֶΡ¢¹¤¾ß

    OceanLotusÓµÓкÜÊǸߵÄÉç»á¹¤³Ìѧ¼¼ÇÉ£¬£¬£¬£¬ £¬ £¬£¬£¬³£ÓÃÓã²æ¹¥»÷ºÍË®¿Ó¹¥»÷£¬£¬£¬£¬ £¬ £¬£¬£¬ÔÚ½üÄêÀ´µÄ¹¥»÷Ô˶¯Öл¹½ÓÄÉÁ˹©Ó¦Á´¹¥»÷ÊÖ·¨¶Ô¸ß¼ÛֵĿµÄ¾ÙÐÐÉøÍ¸¡£¡£ ¡£¡£ ¡£OceanLotusµÄ¹¥»÷ÎäÆ÷ÁýÕÖ¶àÆ½Ì¨£¬£¬£¬£¬ £¬ £¬£¬£¬ÒÑÖª¾ßÓÐÕë¶ÔWindowsºÍMacOSϵͳµÄ¹¥»÷¹¤¾ß£¬£¬£¬£¬ £¬ £¬£¬£¬ÒÉËÆ¾ß±¸Õë¶ÔAndroidºÍLinuxƽ̨µÄ¶ñÒâÈí¼þ£¬£¬£¬£¬ £¬ £¬£¬£¬¸Ã×é֝ɯÓÚÍŽá¹ûÕæµÄÉÌÒµ»ò¿ªÔ´¹¤¾ßʵÑé¹¥»÷Ô˶¯£¬£¬£¬£¬ £¬ £¬£¬£¬ºÃ±ÈCobaltStrike£¬£¬£¬£¬ £¬ £¬£¬£¬Mimikatz¡£¡£ ¡£¡£ ¡£

    Ëæ×Ź¥»÷Ô˶¯Ò»Ö±±»Çå¾²³§ÉÌÆØ¹â£¬£¬£¬£¬ £¬ £¬£¬£¬OceanLotusÒ²ÔÚÒ»Ö±Éý¼¶×Ô¼ºµÄ¹¥»÷ÊÖ·¨£¬£¬£¬£¬ £¬ £¬£¬£¬Í¨¹ý°×ʹÓᢶà½×¶Î¼ÓÔØ¡¢´úÂë»ìÏý¼ÓÃܵÈÊÖ¶ÎÔöÇ¿Òþ²ØÐÔ£¬£¬£¬£¬ £¬ £¬£¬£¬¹æ±Ü¼ì²âÓë×·×Ù¡£¡£ ¡£¡£ ¡£

    ´Ó¹ýÍùOceanLotus¹¥»÷Ô˶¯ÖУ¬£¬£¬£¬ £¬ £¬£¬£¬×ܽá³ö¸Ã×éÖ¯¾ßÓÐÒÔÏÂÌØµã£º

    ÐÑĿĿµÄ¹ú¼ÒÓïÑÔ£¬£¬£¬£¬ £¬ £¬£¬£¬ÊìϤĿµÄ¹ú¼ÒÊ±ÊÆÐÂÎÅÈÈÃÅÒÔ¼°Õþ¸®×éÖ¯½á¹¹£¬£¬£¬£¬ £¬ £¬£¬£¬Äܹ»ÖÆ×÷³ö¼«¾ßÒÉ»óÐԵĹ¥»÷ÓÕ¶ü£»£»£»£»£»£»£»£»

    Äܹ»×éÖ¯³¤ÖÜÆÚ´ó¹æÄ£µÄ¹¥»÷Ô˶¯£¬£¬£¬£¬ £¬ £¬£¬£¬×ÛºÏʹÓÃÓã²æ¹¥»÷¡¢Ë®¿Ó¹¥»÷¡¢É繤¹¥»÷¡¢¹©Ó¦Á´¹¥»÷µÈ¶àÖÖÊÖ·¨ÈëÇָ߼ÛֵĿµÄ£¬£¬£¬£¬ £¬ £¬£¬£¬Ò»µ©»ñµÃһ̨»úеµÄ¿ØÖÆÈ¨£¬£¬£¬£¬ £¬ £¬£¬£¬±ã»áɨÃèÕû¸öÄÚÍø²¢ºáÏòÒÆ¶¯ÒÔÀ©´óÑ¬È¾Ãæ£¬£¬£¬£¬ £¬ £¬£¬£¬OceanLotusÔÚÈëÇֺͺáÏòÒÆ¶¯Àú³ÌÖо߱¸Ê¹ÓÃ0day/NdayÎó²îµÄÄÜÁ¦£»£»£»£»£»£»£»£»

    Ò»Ö±ÔöÇ¿¶ñÒâ´úÂëÒþ²ØÐÔÒÔ¹æ±Ü¼ì²â£¬£¬£¬£¬ £¬ £¬£¬£¬³£ÓõÄÊÖ·¨°üÀ¨Ê¹ÓÃϵͳ°×Ãûµ¥³ÌÐò¡¢Ó¦ÓÃÈí¼þDLLÐ®ÖÆ£¨°×¼ÓºÚ£©¡¢¶à½×¶Î¼ÓÔØ¡¢´úÂë»ìÏý¼ÓÃÜ£»£»£»£»£»£»£»£»

    ÎªÁËÒþ²ØÕæÊµÉí·Ý£¬£¬£¬£¬ £¬ £¬£¬£¬¾­³£±ä»»ÏÂÔØÐ§ÀÍÆ÷ºÍC2ЧÀÍÆ÷µÄÓòÃûºÍIP£¬£¬£¬£¬ £¬ £¬£¬£¬²¢ÇÒ´ó´ó¶¼ÓòÃûΪÁ˶Կ¹ËÝÔ´¶¼¿ªÆôÁËWhoisÓòÃûÒþ²Ø£¬£¬£¬£¬ £¬ £¬£¬£¬Ê¹µÃÆÊÎöÖ°Ô±ºÜÄÑÖªµÀ¶ñÒâÓòÃû±³ºóµÄ×¢²áÕߣ¬£¬£¬£¬ £¬ £¬£¬£¬»¹ÔøÔÚÀúÊ·¹¥»÷Ô˶¯ÖÐʹÓÃDGA£¨ÓòÃûÌìÉúËã·¨£©½øÒ»²½Ìӱܼì²â×·×Ù¡£¡£ ¡£¡£ ¡£

    £¨Ò»£©¹¥»÷ÊÖ¶Î

    1.Óã²æ¹¥»÷

    OceanLotusÖÆ×÷µÄÓã²æÓʼþ´ó¶¼¾ßÓкÜÊDZ¾ÍÁ»¯µÄÓʼþÖ÷Ì⣬£¬£¬£¬ £¬ £¬£¬£¬ÌùºÏÄ¿µÄ¹ú¼ÒµÄÊ±ÊÆÈÈÃÅ£¬£¬£¬£¬ £¬ £¬£¬£¬ÒÉ»óÐÔ¼«Ç¿£¬£¬£¬£¬ £¬ £¬£¬£¬²¢ÇÒʹÓõĹ¥»÷ÓÕ¶üÀàÐͶàÑù¡£¡£ ¡£¡£ ¡£

    ÔÚÀú´Î¹¥»÷Ô˶¯ÖзºÆð¹ýÒÔÏÂÀàÐ͹¥»÷ÓÕ¶ü£º

    (1)Я´ø¶ñÒâºê»òÎó²îʹÓõÄOfficeÎĵµ£»£»£»£»£»£»£»£»

    (2)ʹÓÃword³ÌÐòͼ±ê¾ÙÐÐαװµÄ¿ÉÖ´ÐÐÎļþ£»£»£»£»£»£»£»£»

    (3)Õýµ±¿ÉÖ´ÐÐÎļþ¼Ó¶ñÒâDLL£¨°×¼ÓºÚ£©ÓÕ¶ü£»£»£»£»£»£»£»£»

    (4)ChmÎļþÓÕ¶ü£»£»£»£»£»£»£»£»

    (5)LnkÎļþÓÕ¶ü£»£»£»£»£»£»£»£»

    (5)HtaÎļþÓÕ¶ü£»£»£»£»£»£»£»£»

    (6)Я´øCVE-2018-20250Îó²îµÄWinRARѹËõ°ü£»£»£»£»£»£»£»£»

    (7)SFX×Ô½âѹÎļþ¡£¡£ ¡£¡£ ¡£

»¢·ûÖÇ¿â|Æðµ×¹ú¼Ò¼¶APT×éÖ¯£ºº£Á«»¨£¨APT-Q-31£©

    Í¼1OceanLotusͨ¹ýÓã²æÓʼþµÄ¹¥»÷Á´¡¾2¡¿

    2.Ë®¿Ó¹¥»÷

    OceanLotus½ÓÄÉÁ½ÖÖÊÖ¶ÎÖÆ×÷Ë®¿Ó£º¹¥ÏÝÕýµ±ÍøÕ¾Ö²Èë¶ñÒâJavascript´úÂ룬£¬£¬£¬ £¬ £¬£¬£¬»òÕߴαװΪÕýµ±ÍøÕ¾µÄ¶ñÒâÍøÕ¾¡£¡£ ¡£¡£ ¡£OceanLotusͨ¹ýË®¿ÓÍøÕ¾³ýÁËÖ±½ÓÏòÄ¿µÄϵͳͶµÝ¶ñÒâÈí¼þ£¬£¬£¬£¬ £¬ £¬£¬£¬»¹ÍŽáÉç»á¹¤³ÌѧÊÖ¶ÎÖÆ×÷´¹ÂÚÒ³ÃæÇÔÈ¡¹¥»÷Ä¿µÄµÄÓÊÏäÕ˺Å¡£¡£ ¡£¡£ ¡£

    3.É繤¹¥»÷

    Éç»á¹¤³ÌѧҲÊÇOceanLotus³£ÓõĹ¥»÷ÊֶΡ£¡£ ¡£¡£ ¡£¸Ã×éÖ¯ÔøÔÚFacebookµÈƽ̨ÉÏαÔìÉí·ÝΪÔ˶¯¼ÒºÍÉÌҵʵÌåµÄ½ÇÉ«¡£¡£ ¡£¡£ ¡£ÎªÁËʹÕâЩÐé¹¹ÈËÎï»òÕß×éÖ¯ÏԵøüÕæÊµ¿ÉÐÅ£¬£¬£¬£¬ £¬ £¬£¬£¬OceanLotus»áÔÚ¶à¸ö»¥ÁªÍøÐ§ÀÍÆ½Ì¨ÉÏαÔìÏà¹ØÐÅÏ¢¡£¡£ ¡£¡£ ¡£¸Ã×éÖ¯ÔÚ»¥ÁªÍøÉϽ¨ÉèµÄһЩÉç½»Ò³ÃæÓÃÀ´ÎüÒýÌØ¶¨¹Ø×¢Õߣ¬£¬£¬£¬ £¬ £¬£¬£¬ÒÔ±ãºóÐø¾ÙÐж¨ÏòµÄÍøÂç´¹ÂÚ»òÕßÏ·¢¶ñÒâÈí¼þ¡£¡£ ¡£¡£ ¡£

    4.¹©Ó¦Á´¹¥»÷

    ÔÚ×î½ü¼¸ÄêµÄ¹¥»÷Ô˶¯ÖУ¬£¬£¬£¬ £¬ £¬£¬£¬OceanLotus×îÏȽÓÄɹ©Ó¦Á´¹¥»÷·½·¨£¬£¬£¬£¬ £¬ £¬£¬£¬Ïò¹¥»÷Ä¿µÄ×éÖ¯»ú¹¹µÄITЧÀÍÉÌÌᳫ¹¥»÷£¬£¬£¬£¬ £¬ £¬£¬£¬Í¨¹ýѬȾÉÏÓÎITЧÀÍÉÌ£¬£¬£¬£¬ £¬ £¬£¬£¬²¢½èÖúÍøÂç½çÏß×°±¸£¨ÈçVPN£©µÄÎó²î½øÈë¹¥»÷Ä¿µÄµÄÄÚÍø¡£¡£ ¡£¡£ ¡£

    £¨¶þ£©Ê¹Óù¤¾ß¼°ÊÖÒÕÌØÕ÷

    OceanLotusʹÓõÄÍøÂçÎäÆ÷°üÀ¨ÖÆ×÷Ë®¿ÓÍøÕ¾µÄJavascript¶ñÒâ´úÂë¿ò¼Ü¡¢Õë¶ÔWindowsºÍMacOSϵͳµÄ¶ñÒâÈí¼þ¡£¡£ ¡£¡£ ¡£

    ±ðµÄ£¬£¬£¬£¬ £¬ £¬£¬£¬Çå¾²³§ÉÌ»¹Åû¶ÁËÓëOceanLotus×éÖ¯±£´æ¹ØÁªµÄAndroidºÍLinuxƽ̨¶ñÒâÈí¼þ¡£¡£ ¡£¡£ ¡£

    1.Ë®¿ÓÍøÕ¾Javascript¶ñÒâ´úÂë¿ò¼Ü

    OceanLotusͨ¹ýÖ²ÈëµÄJavascript¶ñÒâ´úÂë×·×ÙÍøÕ¾»á¼ûÕߣ¬£¬£¬£¬ £¬ £¬£¬£¬²¢ÊÕ¾Û»á¼ûÕß×°±¸ÐÅÏ¢£¬£¬£¬£¬ £¬ £¬£¬£¬È»ºó¶ÔÄ¿µÄÖ°Ô±½ÓÄɶÔÓ¦¹¥»÷Ðж¯¡£¡£ ¡£¡£ ¡£

    Javascript´úÂë¾ßÓÐÈçÏÂÌØÕ÷£º

    (1)¶à½×¶Î¼ÓÔØ£¬£¬£¬£¬ £¬ £¬£¬£¬Ö²ÈëµÚÒ»½×¶ÎJavascript´úÂëÈÏÕæ¼ì²âÔËÐÐÇéÐΣ¬£¬£¬£¬ £¬ £¬£¬£¬²¢Æ¾Ö¤¼ì²âЧ¹û¾öÒéÊÇ·ñ´ÓC2»ñÈ¡µÚ¶þ½×¶ÎJavascript´úÂ룻£»£»£»£»£»£»£»

    (2)µÚ¶þ½×¶ÎJavascriptΪ¿ªÔ´ÏîÄ¿fingerprintjs2µÄÐ޸İ棬£¬£¬£¬ £¬ £¬£¬£¬×÷ÓÃÊÇÊÕ¾Û»á¼û×°±¸µÄÐÅÏ¢²¢¼ÓÃÜת´ï¸øµÚ¶þ½×¶ÎC2£»£»£»£»£»£»£»£»

    (3)Æ¾Ö¤ÍøÂçµÄÓû§×°±¸ÐÅÏ¢ÅжÏÊÇ·ñÊôÓÚ¹¥»÷Ä¿µÄ£¬£¬£¬£¬ £¬ £¬£¬£¬Ö»Ïò¹¥»÷Ä¿µÄÏ·¢Javascript¹¥»÷´úÂëʵÑéºóÐø¹¥»÷ÐÐΪ¡£¡£ ¡£¡£ ¡£

»¢·ûÖÇ¿â|Æðµ×¹ú¼Ò¼¶APT×éÖ¯£ºº£Á«»¨£¨APT-Q-31£©

    Í¼2OceanLotusʹÓÃË®¿Ó¹¥»÷ÍøÂç×°±¸ÐÅÏ¢²¢Ï·¢ºóÐøpayload¡¾3¡¿

    2.Windowsƽ̨

    OceanLotusÕë¶ÔWindowsϵͳµÄ¹¥»÷¹¤¾ß°üÀ¨DenisľÂí¡¢RemyľÂí¡¢CobaltStrikeľÂíÒÔ¼°KerrDownÏÂÔØÆ÷£¬£¬£¬£¬ £¬ £¬£¬£¬ÆäÖÐÓÉCobaltStrikeÌìÉúµÄľÂí×î³£¼û¡£¡£ ¡£¡£ ¡£

    ³ý´ËÖ®ÍâOceanLotus»¹Ê¹ÓÃPowershell¾ç±¾ºÍ¹ûÕæ¹¤¾ß£¨ÈçMimikatz¡¢nbtscan£©¾ÙÐÐÄÚÍøÉøÍ¸ºÍºáÏòÒÆ¶¯¡£¡£ ¡£¡£ ¡£

    OceanLotusÔÚWindowsƽ̨µÄ¹¥»÷Ô˶¯¾ßÓÐÈçÏÂÌØÕ÷£º

    (1)¶à½×¶Î¼ÓÔØ

    ¶ñÒâ´úÂë´ÓÖ²ÈëÄ¿µÄϵͳµ½×îÖÕÔ¶¿ØÔËÐУ¬£¬£¬£¬ £¬ £¬£¬£¬Í¨³£»£»£»£»£»£»£»£»áÂÄÀú¶à½×¶Î¼ÓÔØ£¬£¬£¬£¬ £¬ £¬£¬£¬ºóÐøÔØºÉ»ñÈ¡·½·¨°üÀ¨£º´ÓÄ¿½ñÔØºÉ×ÔÉíÊý¾ÝÌáÈ¡¡¢¶ÁÈ¡ÆäËûÎļþÊý¾ÝÒÔ¼°´ÓC2ЧÀÍÆ÷ÏÂÔØ¡£¡£ ¡£¡£ ¡£

    (2)´úÂë»ìÏý¼ÓÃÜ

    ÎªÁË×èÖ¹¼ì²âÆÊÎö£¬£¬£¬£¬ £¬ £¬£¬£¬OceanLotus¶ñÒâ´úÂëÔÚÿ¸ö½×¶ÎµÄÔØºÉ»ù±¾¶¼»á¾­ÓɼÓÃÜ´¦Öóͷ££¬£¬£¬£¬ £¬ £¬£¬£¬Ê¹ÓõļÓÃÜËã·¨°üÀ¨ÖÖÖÖXOR¼ÓÃܺͶԳƼÓÃÜ£¨ºÃ±ÈRC4¡¢AES£©¡£¡£ ¡£¡£ ¡£OceanLotus»¹ÔøÊ¹ÓùýͼƬÒþдÊÖÒÕÒþ²ØºóÐøÔØºÉ£¬£¬£¬£¬ £¬ £¬£¬£¬Ïêϸ×ö·¨Êǽ«ºóÐøÔØºÉµÄ¼ÓÃÜÊý¾Ý´æ·ÅÔÚpngÀàÐÍͼƬÏñËØµÄ×îµÍÓÐÓÃλ¡£¡£ ¡£¡£ ¡£´Ó2019Äê×îÏÈ£¬£¬£¬£¬ £¬ £¬£¬£¬OceanLotusÖ²ÈëÄ¿µÄϵͳµÄºóÃÅ·ºÆð¶¨ÖÆ»¯Ìص㣬£¬£¬£¬ £¬ £¬£¬£¬¼´ºóÐøÔØºÉÐèÒªÓÃÓëÄ¿µÄÖ÷»úij¸öÌØÕ÷±êʶ£¨ºÃ±ÈÖ÷»úÃû¡¢IPµØµã»òÕßMACµØµã£©µÄhashÖµ×÷ΪÃÜÔ¿²Å»ªÀֳɽâÃÜ£¬£¬£¬£¬ £¬ £¬£¬£¬¸ÃÒªÁì²»µ«ÔöÇ¿Á˶ñÒâÈí¼þµÄÒþ²ØÐÔ£¬£¬£¬£¬ £¬ £¬£¬£¬Ò²¼«´ó×è°­ÁËÇå¾²Ö°Ô±¶ÔÆä¹¥»÷ÐÐΪµÄÆÊÎöÓë×·×Ù¡£¡£ ¡£¡£ ¡£

    ³ýÁ˼ÓÃÜ£¬£¬£¬£¬ £¬ £¬£¬£¬OceanLotus»¹¾­³£Ê¹ÓÃÖÖÖÖ´úÂë»ìÏýÊֶζԿ¹¾²Ì¬ÆÊÎö¡£¡£ ¡£¡£ ¡£±ðµÄ£¬£¬£¬£¬ £¬ £¬£¬£¬OceanLotusÓÐʱҲ»áÔÚ¶ñÒâ³ÌÐòÎļþĩβÖÐÌî³ä´ó×ÚÎÞЧÊý¾Ý£¬£¬£¬£¬ £¬ £¬£¬£¬ÔöÌíÎļþ³ß´ç£¬£¬£¬£¬ £¬ £¬£¬£¬×ÌÈÅһЩÇå¾²Èí¼þµÄ¼ì²âÆÊÎö¡£¡£ ¡£¡£ ¡£

    (3)°×ʹÓÃ

    OceanLotus»áʹÓÃһϵÁа×ʹÓÃÊÖ·¨Èƹýɱ¶¾Èí¼þ¼ì²â£¬£¬£¬£¬ £¬ £¬£¬£¬ÔøÊ¹ÓùýWindowsϵͳ°×Ãûµ¥³ÌÐòodbcconf¡¢msbuildÖ´ÐжñÒâÈí¼þ¡£¡£ ¡£¡£ ¡£¸Ã×é֯ʹÓÃ×î¶àµÄ°×ʹÓÃÊÖ·¨ÊÇDLLÐ®ÖÆ£¨°×¼ÓºÚ£©£¬£¬£¬£¬ £¬ £¬£¬£¬¼´¿ÉÖ´ÐÐÎļþ¶¼ÊÇ´øÓÐÊý×ÖÊðÃûµÄÕý³£Ó¦ÓóÌÐò£¬£¬£¬£¬ £¬ £¬£¬£¬¶øÓëÖ®Ïà¹ØµÄDLLÎļþ±»Ì滻ΪÁ˶ñÒâDLL¡£¡£ ¡£¡£ ¡£

    (4)Ô¶¿ØºóÃÅÓëC2ЧÀÍÆ÷ͨѶ·½·¨³ýÁËͨÀýµÄTCPЭÒ飬£¬£¬£¬ £¬ £¬£¬£¬»¹Ê¹ÓùýDNSËíµÀºÍICMPЭÒé¡£¡£ ¡£¡£ ¡£

    (5)Ô¶¿ØºóÃżÈÓÐÖ±½ÓÅþÁ¬C2ЧÀÍÆ÷ÀàÐÍ£¬£¬£¬£¬ £¬ £¬£¬£¬Ò²Óн¨ÉèÃüÃû¹ÜµÀÆÚ´ýÅþÁ¬ºÍ¼àÌý¶Ë¿ÚÆÚ´ýÅþÁ¬ÀàÐÍ¡£¡£ ¡£¡£ ¡£

    3.MacOSƽ̨

    OceanLotusÕë¶ÔMacOSƽ̨µÄºóÃŹ¦Ð§ÎªÍøÂç²Ù×÷ϵͳÐÅÏ¢ÉÏ´«C2ЧÀÍÆ÷ºÍÎüÊÕÖ´ÐÐC2Ö¸Áî¡£¡£ ¡£¡£ ¡£ºóÃÅͨ³£ÓÉÖ²Èë¶ñÒâÈí¼þÖеÄdropper×é¼þÊÍ·Å£¬£¬£¬£¬ £¬ £¬£¬£¬dropper»¹ÈÏÕæ½¨É賤ÆÚ»¯£¬£¬£¬£¬ £¬ £¬£¬£¬ÒÔ¼°Ð޸ĺóÃųÌÐòÎļþʱ¼ä´ÁÔöÌíÆäÒþ²ØÐÔ¡£¡£ ¡£¡£ ¡£ÓëWindowsƽ̨ÀàËÆ£¬£¬£¬£¬ £¬ £¬£¬£¬MacOSƽ̨µÄºóÃŽèÖú¼ÓÃÜÒþ²ØÒªº¦×Ö·û´®¡£¡£ ¡£¡£ ¡£±ðµÄ£¬£¬£¬£¬ £¬ £¬£¬£¬MacOSƽ̨ºóÃÅÔÚºóÐøË¢ÐÂÉý¼¶Àú³ÌÖл¹¾ß±¸ÁË·´µ÷ÊԺͷ´É³Ï书Ч¡£¡£ ¡£¡£ ¡£

    4.Androidƽ̨

    2020Ä꣬£¬£¬£¬ £¬ £¬£¬£¬¿¨°Í˹»ùÅû¶ÁËÒ»Ààͨ¹ý°²×¿Ó¦ÓÃÊÐËÁ£¨ºÃ±ÈGooglePlay£©·Ö·¢µÄľÂíÓ¦Ó㬣¬£¬£¬ £¬ £¬£¬£¬ÓÉÓÚ¸ÃÀల׿ľÂíÔÚ´úÂëÌØÕ÷ÉÏÓëOceanLotusMacOSºóÃÅÓÐһЩÏàËÆÖ®´¦£¬£¬£¬£¬ £¬ £¬£¬£¬²¢ÇÒʹÓõÄC2ЧÀÍÆ÷ÓëOceanLotusWindowsºóÃű£´æÖصþ£¬£¬£¬£¬ £¬ £¬£¬£¬¹ÊÕâÀల׿ľÂí±»ÒÔΪÊÇOceanLotusµÄAndroidƽ̨ºóÃÅ¡£¡£ ¡£¡£ ¡£

    ´ËÀల׿ľÂí½«¾­ÓÉAES¼ÓÃܺóµÄ¶ñÒâÔØºÉǶÈëÓ¦ÓÃÖ®ÖУ¨ºÃ±È°²ÅÅÔÚÓ¦ÓÃ×ÊÔ´Îļþ¼ÐÏ£©¡£¡£ ¡£¡£ ¡£¶ñÒâÔØºÉµÄmanifestÇåµ¥ÎļþÖв»°üÀ¨ÈκÎȨÏÞÉêÇ룬£¬£¬£¬ £¬ £¬£¬£¬È¨ÏÞ»ñȡͨ¹ýŲÓÃδÔÚ¹Ù·½Îĵµ¼Í¼ÖеÄAndroidAPIʵÏÖ¡£¡£ ¡£¡£ ¡£

»¢·ûÖÇ¿â|Æðµ×¹ú¼Ò¼¶APT×éÖ¯£ºº£Á«»¨£¨APT-Q-31£©

    Í¼3°²×¿ºóÃÅPhantomLanceÓëOceanLotusµÄ¹ØÁª¡¾4¡¿

    5.Linuxƽ̨

    2021ÄêÅû¶µÄLinuxƽ̨ºóÃÅRotaJakiro£¨Ë«Í·Áú£©ÒòÓëOceanLotusµÄMacOSºóÃÅÑù±¾ÔÚ´úÂëÌØÕ÷ÉÏÓÐÖî¶àÏàËÆÖ®´¦£¬£¬£¬£¬ £¬ £¬£¬£¬±»ÒÔΪÓëOceanLotusÏà¹Ø¡£¡£ ¡£¡£ ¡£

    RotaJakiro½ÓÄÉÁ˶¯Ì¬ÌìÉúµÄAES¼ÓÃܳ£Á¿±í£¬£¬£¬£¬ £¬ £¬£¬£¬Ë«²ã¼ÓÃܵÄͨѶЭÒéµÈÊÖÒÕ¶Ô¿¹Çå¾²Ö°Ô±µÄ¶þ½øÖƺÍÍøÂçÁ÷Á¿ÆÊÎö¡£¡£ ¡£¡£ ¡£¸ÃºóÃÅÔÚÔËÐÐʱ»áƾ֤Ŀ½ñÓû§ÊÇ·ñΪrootÓû§Ö´Ðвî±ðµÄ³¤ÆÚ»¯¡¢Àú³ÌÊØ»¤ÒÔ¼°¼òµ¥ÊµÀýÕ½ÂÔ£¬£¬£¬£¬ £¬ £¬£¬£¬Ê¹ÓÃAESºÍrotateµÄ×éºÏËã·¨½âÃÜÃô¸ÐÊý¾Ý¡£¡£ ¡£¡£ ¡£

    ×ÅÃû¹¥»÷ÊÂÎñ

    £¨Ò»£©OceanLotusÊ×´ÎÆØ¹â

    2015Ä꣬£¬£¬£¬ £¬ £¬£¬£¬OceanLotus¶ÔÖйúÕþ¸®¡¢¿ÆÑÐÔºËù¡¢º£Ê»ú¹¹¡¢º£Óò½¨Éè¡¢º½ÔËÆóÒµµÈÖ÷ÒªÁìÓòʵÑéµÄ²»ÖÐÖ¹¹¥»÷±»ÆØ¹â¡¾5¡¿£¬£¬£¬£¬ £¬ £¬£¬£¬Ê¹¸Ã×éÖ¯Ê×´ÎΪÖÚÈËËùÖª¡£¡£ ¡£¡£ ¡£

    ¸Ã×éÖ¯Ö÷Ҫͨ¹ýÓã²æ¹¥»÷ºÍË®¿Ó¹¥»÷µÈÒªÁ죬£¬£¬£¬ £¬ £¬£¬£¬ÅäºÏ¶àÖÖÉç»á¹¤³ÌѧÊֶξÙÐÐÉøÍ¸£¬£¬£¬£¬ £¬ £¬£¬£¬Ïò¾³ÄÚÌØ¶¨Ä¿µÄÈËȺÈö²¥ÌØÖÖľÂí³ÌÐò£¬£¬£¬£¬ £¬ £¬£¬£¬ÉñÃØ¿ØÖƲ¿·ÖÕþ¸®Ö°Ô±¡¢Íâ°üÉ̺ÍÐÐҵר¼ÒµÄµçÄÔϵͳ£¬£¬£¬£¬ £¬ £¬£¬£¬ÇÔȡϵͳÖÐÏà¹ØÁìÓòµÄÉñÃØ×ÊÁÏ¡£¡£ ¡£¡£ ¡£

    2014Äê2ÔÂÒԺ󣬣¬£¬£¬ £¬ £¬£¬£¬OceanLotus½øÈë¹¥»÷»îÔ¾ÆÚ£¬£¬£¬£¬ £¬ £¬£¬£¬²¢ÓÚ2014Äê5Ô·¢¶¯ÁË×î´ó¹æÄ£µÄÒ»ÂÖÓã²æ¹¥»÷£¬£¬£¬£¬ £¬ £¬£¬£¬´ó×ÚÊܺ¦ÕßÒò·­¿ª´ø¶¾µÄÓʼþ¸½¼þ¶øÑ¬È¾ÌØÖÖľÂí¡£¡£ ¡£¡£ ¡£ÔÚ2014Äê5Ô¡¢9Ô£¬£¬£¬£¬ £¬ £¬£¬£¬ÒÔ¼°2015Äê1Ô£¬£¬£¬£¬ £¬ £¬£¬£¬¸Ã×éÖ¯ÓÖ¶Ô¶à¸öÕþ¸®»ú¹¹¡¢¿ÆÑÐÔºËùºÍÉæÍâÆóÒµµÄÍøÕ¾¾ÙÐи͝ºÍ¹ÒÂí£¬£¬£¬£¬ £¬ £¬£¬£¬·¢¶¯Á˶àÂִΡ¢ÓÐÕë¶ÔÐÔµÄË®¿Ó¹¥»÷¡£¡£ ¡£¡£ ¡£

    £¨¶þ£©CobaltKittyÐж¯

    2017ÄêÇå¾²³§ÉÌcybereasonÅû¶ÁËOceanLotusÕë¶Ô¿ç¹úÆóÒµµÄÉÌÒµÉñÃØÇÔÈ¡Ðж¯”CobaltKitty”¡¾6¡¿¡£¡£ ¡£¡£ ¡£

    OceanLotusͨ¹ýÏò¹«Ë¾¸ß²ãÖÎÀíְԱͶµÝÓã²æ´¹ÂÚÓʼþ£¬£¬£¬£¬ £¬ £¬£¬£¬ÈëÇÖÁ˸±×ܲᢸ߼¶Ö÷¹ÜºÍÔËÓª²¿·ÖÆäËûÒªº¦Ö°Ô±µÄÅÌËã»ú£¬£¬£¬£¬ £¬ £¬£¬£¬¹²¹¥ÏÝÁË40¶ą̀PCºÍЧÀÍÆ÷£¬£¬£¬£¬ £¬ £¬£¬£¬°üÀ¨Óò¿ØÐ§ÀÍÆ÷¡¢ÎļþЧÀÍÆ÷¡¢WebЧÀÍÆ÷ºÍÊý¾Ý¿âЧÀÍÆ÷¡£¡£ ¡£¡£ ¡£

    Ôڴ˴ι¥»÷Ô˶¯ÖУ¬£¬£¬£¬ £¬ £¬£¬£¬OceanLotusʹÓöÔ΢Èí¡¢¹È¸èºÍ¿¨°Í˹»ùÓ¦ÓóÌÐòµÄDLLÐ®ÖÆÆô¶¯ºóÃÅ£¬£¬£¬£¬ £¬ £¬£¬£¬²¢Ê¹ÓÃÁËÒÔ΢ÈíOutlookΪC2ͨѶÐŵÀµÄÐÂÐͺóÃÅ¡£¡£ ¡£¡£ ¡£

    £¨Èý£©´ó¹æÄ£Êý×Ö¼à¿ØºÍ¹¥»÷

    2017Äê5Ô£¬£¬£¬£¬ £¬ £¬£¬£¬Çå¾²¹«Ë¾Volexity·¢Ã÷£¬£¬£¬£¬ £¬ £¬£¬£¬OceanLotus·¢¶¯ÁËÕë¶ÔASEAN£¨¶«ÄÏÑǹú¼ÒͬÃË£©¡¢Öܱ߹ú¼Ò£¨¼íÆÒÕ¯¡¢Öйú¡¢ÀÏÎΡ¢·ÆÂɱö£©ÒÔ¼°Ô½ÄϾ³ÄÚÈËȨ×éÖ¯¡¢ÐÂÎÅýÌå¡¢ÃñÖ÷ÕûÌå×éÖ¯µÄ´ó¹æÄ£ÍøÂç¹¥»÷Ô˶¯¡¾7¡¿£¬£¬£¬£¬ £¬ £¬£¬£¬Áè¼Ý100¸ö×éÖ¯»ò¸öÌåÍøÕ¾±»¹¥ÏÝ¡£¡£ ¡£¡£ ¡£

    OceanLotusÔÚ¹¥ÏÝÍøÕ¾ÍøÒ³ÖÐÖ²Èë¶ñÒâJavascript´úÂ룬£¬£¬£¬ £¬ £¬£¬£¬¶ÔÌØ¶¨×éÖ¯ºÍСÎÒ˽¼ÒÕö¿ª¶¨Ïò¹¥»÷£¬£¬£¬£¬ £¬ £¬£¬£¬ÍŽáÉç½»¹¤³ÌѧÊÖ¶ÎÔÚ¹¥»÷Ä¿µÄµÄϵͳÖÐ×°ÖöñÒâÈí¼þ»òÕßÇÔȡĿµÄµÄÓÊÏäÕ˺Å¡£¡£ ¡£¡£ ¡£

    Ôڴ˴ι¥»÷ÖУ¬£¬£¬£¬ £¬ £¬£¬£¬OceanLotus½¨ÉèÁË´ó×ÚÄ£ÄâÕýµ±ÍøÂçЧÀÍÌṩÉÌ£¨ºÃ±ÈAkamai¡¢°Ù¶È¡¢Cloudfare¡¢Google£©µÄÓòÃû£¬£¬£¬£¬ £¬ £¬£¬£¬Ê¹ÓõĻù´¡ÉèÊ©ºá¿ç¶à¸öÍйÜЧÀÍÌṩÉ̺͹ú¼Ò¡£¡£ ¡£¡£ ¡£

    £¨ËÄ£©Õë¶Ô¶«ÄÏÑǵÄË®¿Ó¹¥»÷

    2018Äê11Ô£¬£¬£¬£¬ £¬ £¬£¬£¬ESETÅû¶ÁËOceanLotusÐÂÒ»ÂÖË®¿Ó¹¥»÷¡¾3¡¿¡£¡£ ¡£¡£ ¡£ÕâÂÖË®¿Ó¹¥»÷ÖÁÉÙÆðʼÓÚ2018Äê9Ô£¬£¬£¬£¬ £¬ £¬£¬£¬Åû¶ʱÒÑÈ·¶¨±»¹¥ÏݵÄÍøÕ¾ÓÐ21¸ö£¬£¬£¬£¬ £¬ £¬£¬£¬Éæ¼°¼íÆÒÕ¯¹ú·À²¿¡¢¼íÆÒÕ¯Íâ½»Óë¹ú¼ÊÏàÖú²¿ÒÔ¼°Ô½ÄÏÐÂÎźͲ©¿ÍÍøÕ¾¡£¡£ ¡£¡£ ¡£

    ÔÚ´Ë´ÎË®¿Ó¹¥»÷ÖУ¬£¬£¬£¬ £¬ £¬£¬£¬OceanLotus×îÏÈʹÓ÷ǶԳÆÃÜÂë¾ÙÐÐAES»á»°ÃÜÔ¿µÄ½»Á÷£¬£¬£¬£¬ £¬ £¬£¬£¬»á»°ÃÜÔ¿ÓÃÀ´¼ÓÃÜÓëC2ЧÀÍÆ÷µÄͨѶÊý¾Ý£¬£¬£¬£¬ £¬ £¬£¬£¬´Ó¶ø×èÖ¹×îÖÕÔØºÉ±»Çå¾²·À»¤²úÆ·½ØÈ¡¡£¡£ ¡£¡£ ¡£±ðµÄ£¬£¬£¬£¬ £¬ £¬£¬£¬¹¥»÷Õß»¹½«HTTPЭÒéÇл»ÎªWebSocketЭÒé½øÒ»²½Òþ²ØÍ¨Ñ¶Êý¾Ý¡£¡£ ¡£¡£ ¡£

    £¨Î壩PhantomLance¹¥»÷Ðж¯

    2020Ä꿨°Í˹»ù·¢Ã÷ÁËÒ»Ààͨ¹ý°²×¿Ó¦ÓÃÊÐËÁ·Ö·¢µÄľÂíÓ¦Ó㬣¬£¬£¬ £¬ £¬£¬£¬³ÆÖ®Îª”PhantomLance”¹¥»÷Ðж¯¡¾4¡¿£¬£¬£¬£¬ £¬ £¬£¬£¬ÒÔΪ¸Ã¹¥»÷Ðж¯ÓëOceanLotusÓйØ¡£¡£ ¡£¡£ ¡£Bitdefender·¢Ã÷Õâ¸öÕë¶ÔAndroidƽ̨µÄ¹¥»÷Ðж¯¿É×·ËÝÖÁ2014Ä꡾8¡¿¡£¡£ ¡£¡£ ¡£

    ÔÚÏÕЩËùÓжñÒâÈí¼þ°²Å۸ÀýÖУ¬£¬£¬£¬ £¬ £¬£¬£¬¹¥»÷Õß¶¼ÊÔͼͨ¹ý½¨Éè½ö°üÀ¨ÐéαµÄ×îÖÕÓû§ÔÊÐíЭÒé(EULA)µÄGithubÕÊ»§À´¹¹½¨ÐéαµÄ¿ª·¢Ö°Ô±×ÊÁÏ¡£¡£ ¡£¡£ ¡£¹¥»÷Õß½ÓÄÉÈçÏÂÊÖ¶ÎÔÚÓ¦ÓÃÊÐËÁÐû²¼¶ñÒⰲ׿ӦÓãºÉÏ´«µ½Ó¦ÓÃÊÐËÁµÄ³õʼ°æ±¾²»°üÀ¨ÈκζñÒâÔØºÉ»òÓÃÓÚÊͷŶñÒâÔØºÉµÄ´úÂ룬£¬£¬£¬ £¬ £¬£¬£¬´Ó¶øÈƹýÓ¦ÓÃÊÐËÁµÄ¼ì²â£¬£¬£¬£¬ £¬ £¬£¬£¬ÔÙͨʺóÐø°æ±¾¸üÐÂÏòÓ¦ÓÃÖмÓÈë¶ñÒâÔØºÉºÍ´úÂëÒÔÊͷŲ¢Ö´ÐÐÕâЩ¶ñÒâÔØºÉ£¬£¬£¬£¬ £¬ £¬£¬£¬Èçͼ4Ëùʾ¡£¡£ ¡£¡£ ¡£

    ÔÚÕâЩ¶ñÒâÓ¦ÓÃÖУ¬£¬£¬£¬ £¬ £¬£¬£¬³ýÁ˳£¼ûµÄÓÕ¶üÓ¦ÓóÌÐò£¨ÀýÈçFlash²å¼þ¡¢ÕûÀí³ÌÐòºÍ¸üгÌÐò£©Í⣬£¬£¬£¬ £¬ £¬£¬£¬ÉÐÓÐһЩרÃÅÕë¶ÔÔ½ÄϵØÇøµÄÓ¦ÓóÌÐò£¬£¬£¬£¬ £¬ £¬£¬£¬¿ÉÒÔ¿´³öÔ½ÄÏÊôÓÚľÂíÓ¦ÓõÄÄ¿µÄͶ·ÅÇøÓò¡£¡£ ¡£¡£ ¡£

»¢·ûÖÇ¿â|Æðµ×¹ú¼Ò¼¶APT×éÖ¯£ºº£Á«»¨£¨APT-Q-31£©

    Í¼4ʹÓð汾¸üÐÂÖ²Èë¶ñÒâ´úÂ롾4¡¿

    £¨Áù£©½èÖúαÔìÍøÕ¾µÄË®¿Ó¹¥»÷

    2020Ä꣬£¬£¬£¬ £¬ £¬£¬£¬VolexityÅû¶OceanLotus½¨ÉèÔËÓªÁ˶à¸öαÔìΪάȨ¡¢ÐÂÎźͷ´ÃÓÀÃÖ÷ÌâµÄÍøÕ¾£¬£¬£¬£¬ £¬ £¬£¬£¬²¢½è´ËÏòÌØ¶¨µÄÍøÕ¾»á¼ûÕßÌᳫˮ¿Ó¹¥»÷¡¾9¡¿¡£¡£ ¡£¡£ ¡£¸Ã×éÖ¯»¹ÔËÓªÁËÓëαÔìÍøÕ¾Ïà¹ØµÄFacebookÕË»§£¬£¬£¬£¬ £¬ £¬£¬£¬ÓÃÒÔÌá¸ßÍøÕ¾µÄ¿ÉÐŶÈ¡£¡£ ¡£¡£ ¡£Æ¾Ö¤Î±ÔìÍøÕ¾µÄÖ÷ÌâÄÚÈÝ¿ÉÒÔÅжÏÕâЩ¹¥»÷Ô˶¯µÄÄ¿µÄÇøÓò°üÀ¨Ô½Äϼ°ÆäÖܱ߹ú¼Ò¡£¡£ ¡£¡£ ¡£

    ÔÚÅû¶֮ºó£¬£¬£¬£¬ £¬ £¬£¬£¬Facebook½ÓÄÉÐж¯½ûÓÃÁËÓëαÔìÍøÕ¾Ïà¹ØµÄFacebookÕË»§£¬£¬£¬£¬ £¬ £¬£¬£¬²¢½«¹¥»÷Ô˶¯¹ØÁªµ½Ô½ÄÏÒ»¼ÒÃûΪCyberOneµÄIT¹«Ë¾¡¾10¡¿¡£¡£ ¡£¡£ ¡£

    ×ܽá

    ×ÜÌå¶øÑÔ£¬£¬£¬£¬ £¬ £¬£¬£¬OceanLotusµÄ¹¥»÷Ä¿µÄ¼¯ÖÐÔÚÔ½ÄÏÖܱ߹ú¼ÒºÍÔ½Äϱ¾ÍÁµÄÈËȨ¡¢»·±£ºÍÐÂÎÅýÌåµÈ×éÖ¯»ú¹¹¡£¡£ ¡£¡£ ¡£

    ¸Ã×éÖ¯·¢¶¯µÄ¹¥»÷Ô˶¯ÖÜÆÚ³¤¡¢¹¥»÷ʹÓõĻù´¡ÉèÊ©ÊýÄ¿¶àÂþÑܹ㡢¹¥»÷µÄÕë¶ÔÐÔºÍÊÖ·¨ÖØÆ¯ºóºÜ¸ß£¬£¬£¬£¬ £¬ £¬£¬£¬¿ÉÒÔ¿´³ö¸Ã×éÖ¯±³ºóǿʢµÄ¹ú¼ÒÕþ¸®Ö§³Ö¡£¡£ ¡£¡£ ¡£

    ×ÔÆØ¹âÒÔÀ´£¬£¬£¬£¬ £¬ £¬£¬£¬OceanLotusÒ»Ö±´¦ÓÚ»îԾ״̬£¬£¬£¬£¬ £¬ £¬£¬£¬Ò»Ö±Éý¼¶Ë¢Ð¹¥»÷ÊÖ¶ÎÒÔ¶Ô¿¹ÆÊÎöÓë×·×Ù£¬£¬£¬£¬ £¬ £¬£¬£¬²¢ÇÒ½«Öйú×÷ΪÖ÷Òª¹¥»÷Ä¿µÄÖ®Ò»£¬£¬£¬£¬ £¬ £¬£¬£¬ÖµµÃÎÒÃǸ߶ÈÖØÊÓ¡£¡£ ¡£¡£ ¡£

    ×¢½â

    https://ti.qianxin.com/uploads/2021/02/08/dd941ecf98c7cb9bf0111a8416131aa1.pdf

    https://www.fireeye.com/blog/threat-research/2017/05/cyber-espionage-apt32.html

    https://www.welivesecurity.com/2018/11/20/oceanlotus-new-watering-hole-attack-southeast-asia/

    https://securelist.com/apt-phantomlance/96772/

    https://ti.qianxin.com/uploads/2018/01/26/807a12464561e0ee33f8d906585796d8.pdf

    https://www.cybereason.com/blog/operation-cobalt-kitty-apt

    https://www.volexity.com/blog/2017/11/06/oceanlotus-blossoms-mass-digital-surveillance-and-exploitation-of-asean-nations-the-media-human-rights-and-civil-society/

    https://www.bitdefender.com/blog/labs/android-campaign-from-known-oceanlotus-apt-group-potentially-older-than-estimated-abused-legitimate-certificate/

    https://www.volexity.com/blog/2020/11/06/oceanlotus-extending-cyber-espionage-operations-through-fake-websites/

    https://about.fb.com/news/2020/12/taking-action-against-hackers-in-bangladesh-and-vietnam/

    ¹ØÓÚ×÷Õß

    Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!ºìÓêµÎÍŶӣ¨RedDripTeam£¬£¬£¬£¬ £¬ £¬£¬£¬@RedDrip7£©£¬£¬£¬£¬ £¬ £¬£¬£¬ÒÀÍÐÈ«ÇòÁìÏȵÄÇå¾²´óÊý¾ÝÄÜÁ¦¡¢¶àά¶È¶àȪԴµÄÇå¾²Êý¾ÝºÍרҵÆÊÎöʦµÄ¸»ºñÂÄÀú£¬£¬£¬£¬ £¬ £¬£¬£¬×Ô2015ÄêÒ»Á¬·¢Ã÷¶à¸ö°üÀ¨º£Á«»¨ÔÚÄÚµÄAPT×éÖ¯ÔÚÖйú¾³Äڵĺã¾ÃÔ˶¯£¬£¬£¬£¬ £¬ £¬£¬£¬²¢Ðû²¼º£ÄÚÊ׸ö×éÖ¯²ãÃæµÄAPTÊÂÎñ½ÒÆÆ±¨¸æ£¬£¬£¬£¬ £¬ £¬£¬£¬¿ª´´Á˺£ÄÚAPT¹¥»÷Àà¸ß¼¶Íþвϵͳ»¯½ÒÆÆµÄÏȺÓ¡£¡£ ¡£¡£ ¡£×èÖ¹ÏÖÔÚ£¬£¬£¬£¬ £¬ £¬£¬£¬Ò»Á¬¸ú×ÙÆÊÎöµÄÖ÷ÒªAPTÍÅ»ïÁè¼Ý46¸ö£¬£¬£¬£¬ £¬ £¬£¬£¬×ÔÁ¦·¢Ã÷APT×éÖ¯13¸ö£¬£¬£¬£¬ £¬ £¬£¬£¬Ò»Á¬Ðû²¼APT×éÖ¯µÄ¸ú×Ù±¨¸æÁè¼Ý90ƪ£¬£¬£¬£¬ £¬ £¬£¬£¬°´ÆÚÊä³ö°ëÄêºÍÕûÄêÈ«ÇòAPTÔ˶¯×ÛºÏÐÔÆÊÎö±¨¸æ¡£¡£ ¡£¡£ ¡£

Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ! 95015ÍøÂçÇ徲ЧÀÍÈÈÏß

95015ÍøÂçÇ徲ЧÀÍÈÈÏß

ɨһɨ¹Ø×¢

Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ! ÔÚÏ߿ͷþ Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ! 95015

Äú¶ÔÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!µÄÈκÎÒÉÎÊ¿ÉÓÃÒÔÏ·½·¨¸æËßÎÒÃÇ

½«Äú¶ÔÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!µÄÈκÎÒÉÎÊ

ÓÃÒÔÏ·½·¨¸æËßÎÒÃÇ

¡¾ÍøÕ¾µØÍ¼¡¿¡¾sitemap¡¿