APT组织海莲花针对移动端样本分析

APT 1年前 (2023) admin
486 0 0

前言


OceanLotus(海莲花)APT组织是一个长期针对中国及其他东亚、东南亚国家(地区)政府、科研机构、海运企业等领域进行攻击的APT组织,该组织也是针对中国境内的最活跃的APT组织之一,该组织主要通过鱼叉攻击和水坑攻击等方法,配合多种社会工程学手段进行渗透。

正文

伪装成WPS,这里访问不了。

APT组织海莲花针对移动端样本分析

APT组织海莲花针对移动端样本分析

APT组织海莲花针对移动端样本分析

并没有加壳,查看主入口

APT组织海莲花针对移动端样本分析

看到申请了很多权限

APT组织海莲花针对移动端样本分析

主入口

APT组织海莲花针对移动端样本分析

除了模拟,还会打开一个方法

APT组织海莲花针对移动端样本分析

跟入

APT组织海莲花针对移动端样本分析

跟入

APT组织海莲花针对移动端样本分析

跟入

APT组织海莲花针对移动端样本分析

反射加载子包

APT组织海莲花针对移动端样本分析


APT组织海莲花针对移动端样本分析

入口点

APT组织海莲花针对移动端样本分析

启动收集任务

APT组织海莲花针对移动端样本分析

APT组织海莲花针对移动端样本分析

APT组织海莲花针对移动端样本分析

收集的一些文件

APT组织海莲花针对移动端样本分析

上传信息

APT组织海莲花针对移动端样本分析

初始化socket

APT组织海莲花针对移动端样本分析

APT组织海莲花针对移动端样本分析

异或解码得到C2地址

APT组织海莲花针对移动端样本分析

上传收集的文件到这个地址

APT组织海莲花针对移动端样本分析

相关特征

APT组织海莲花针对移动端样本分析

主体的数字签名信息

APT组织海莲花针对移动端样本分析


原文始发于微信公众号(Th0r安全):APT组织海莲花针对移动端样本分析

版权声明:admin 发表于 2023年6月24日 下午5:14。
转载请注明:APT组织海莲花针对移动端样本分析 | CTF导航

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...