APT组织海莲花针对移动端样本分析

admin 2023年6月26日02:13:19评论38 views字数 296阅读0分59秒阅读模式

前言


OceanLotus(海莲花)APT组织是一个长期针对中国及其他东亚、东南亚国家(地区)政府、科研机构、海运企业等领域进行攻击的APT组织,该组织也是针对中国境内的最活跃的APT组织之一,该组织主要通过鱼叉攻击和水坑攻击等方法,配合多种社会工程学手段进行渗透。

正文

伪装成WPS,这里访问不了。

APT组织海莲花针对移动端样本分析

APT组织海莲花针对移动端样本分析

APT组织海莲花针对移动端样本分析

并没有加壳,查看主入口

APT组织海莲花针对移动端样本分析

看到申请了很多权限

APT组织海莲花针对移动端样本分析

主入口

APT组织海莲花针对移动端样本分析

除了模拟,还会打开一个方法

APT组织海莲花针对移动端样本分析

跟入

APT组织海莲花针对移动端样本分析

跟入

APT组织海莲花针对移动端样本分析

跟入

APT组织海莲花针对移动端样本分析

反射加载子包

APT组织海莲花针对移动端样本分析


APT组织海莲花针对移动端样本分析

入口点

APT组织海莲花针对移动端样本分析

启动收集任务

APT组织海莲花针对移动端样本分析

APT组织海莲花针对移动端样本分析

APT组织海莲花针对移动端样本分析

收集的一些文件

APT组织海莲花针对移动端样本分析

上传信息

APT组织海莲花针对移动端样本分析

初始化socket

APT组织海莲花针对移动端样本分析

APT组织海莲花针对移动端样本分析

异或解码得到C2地址

APT组织海莲花针对移动端样本分析

上传收集的文件到这个地址

APT组织海莲花针对移动端样本分析

相关特征

APT组织海莲花针对移动端样本分析

主体的数字签名信息

APT组织海莲花针对移动端样本分析


原文始发于微信公众号(Th0r安全):APT组织海莲花针对移动端样本分析

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月26日02:13:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   APT组织海莲花针对移动端样本分析http://cn-sec.com/archives/1830185.html

发表评论

匿名网友 填写信息