VMTech
Razgovarajmo

OceanLotus isporučivao SPECTRALVIPER preko FireAnt ažuriranja — napadi na investitore i građevinsku kompaniju

OceanLotus isporučivao SPECTRALVIPER preko FireAnt ažuriranja — napadi na investitore i građevinsku kompaniju

Kolege, skrećem pažnju: ESET je zabeležio kampanje OceanLotus.

Kratko
- Kroz FireAnt ažuravanja Metakit je isporučivao SPECTRALVIPER: version.xml nije proveravao integritet, što je omogućilo pokretanje malicioznog loadera.
- Pristup vijetnamskoj građevinskoj kompaniji (11.2024–02.2026): DLL side‑loading i injekcije u OneDrive.Sync.Service.exe.
- Taktika: selektivna isporuka, C2 kanali, fokus na unutrašnju obaveštajnu aktivnost.

Važno: nepodpisana ažuriranja i DLL‑sideloading zaobilaze zaštitu i kompromituju kritične sisteme.

Predlog: verifikovati potpise ažuriranja, kontrolisati integritet, detektovati DLL‑sideloading i zakrpiti javne MSSQL instance.

Koji korak biste Vi prioritetno uveli?

#sajberbezbednost #lanacsnabdevanja #APT #detekcija

Otvorena analitika
Na sajtu 1 pregleda
min čitanja 1 11.06.2026
Na Instagramu 1 doseg
Instagram

OceanLotus isporučivao SPECTRALVIPER preko FireAnt ažuriranja — napadi na investitore i građevinsku kompaniju

Otvorite objavu na Instagramu ↗