Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Вьетнамская группировка OceanLotus ищет новые дыры в Linux

24/01/24

lotus-flower-garden-beautiful-na_1100x

Группа вьетнамских хакеров «OceanLotus», также известная как APT32, уже около 10 лет атакует правительственные, военные и корпоративные системы в Китае и других странах. Эксперты кибербезопасности из компании CrackMe Security проанализировали один из последних образцов вредоносного ПО этой группы, передаёт Securitylab.

В отчёте компании говорится, что «OceanLotus» использует различные методы для обхода систем защиты и запуска вредоносного кода. В частности, применяется внедрение библиотек, шифрование трафика и другие уловки.

Также отмечается, что хакеры стали активно использовать захваченные серверы и устройства Интернета вещей (IoT) в качестве прокси для сокрытия своих атак.

Анализ показал, что вредоносная программа «Two-Headed Dragon», использованная хакерами в рассмотренной кампании, получает команды с C2-сервера злоумышленников и может выполнять произвольный код, красть данные и обеспечивать устойчивое присутствие в системе.

Эксперты считают, что опасность от деятельности «OceanLotus» сохраняется, и призывают организации усиливать меры своей защиты, чтобы избежать кибератак и потерь данных.

Темы:КитайПреступленияAPT-группыOceanLotusХакерские атаки
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Обзор китайского рынка NGFW
    Азиатско-Тихоокеанский регион, где доминирует Китай, стал вторым по величине рынком NGFW в мире и уже в 2023 г. генерировал свыше 30% мирового спроса. При этом глобальный рынок по-прежнему возглавляют западные вендоры, тогда как из китайских компаний в топ-5 присутствует только Huawei с долей около 3,5%. Совокупная доля китайских производителей на мировом рынке остается скромной и оценивается в 5–10%.
  • Гонка хакеров и защитников. На чьей стороне время?
    Эльман Бейбутов, директор по развитию продуктового бизнеса Positive Technologies
    За 30 дней злоумышленники могут реализовать 71% событий, которые повлекут неприемлемые последствия.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...