OceanLotus APT-C-00キャンペーン、新たなステルス型攻撃ツールを投入
一見無害な文書ファイルの裏に緻密に作り込まれたツールキットが潜んでいる場合、ありふれたメール添付ファイルが高度な攻撃チェーンへの危険な入口となり得ます。最近、360 Advanced Threat Researchのアナリストらは、APT-C-00によって仕組まれた新たな攻撃活動を発見しました。O
一見無害な文書ファイルの裏に緻密に作り込まれたツールキットが潜んでいる場合、ありふれたメール添付ファイルが高度な攻撃チェーンへの危険な入口となり得ます。最近、360 Advanced Threat Researchのアナリストらは、APT-C-00によって仕組まれた新たな攻撃活動を発見しました。O
2024年から2026年にかけてのOceanLotus活動の追跡調査から、作戦上の焦点が移行しつつあることが明らかになりました。この期間、ベトナムと利害を共にするOceanLotusは対外作戦をより選択的に行う一方で、国内スパイ活動にこれまで以上の比重を置くようになっています。今回、SPECTRALVIPER
ベトナムに関連する脅威アクター「OceanLotus」(APT32として広く知られる)が、外国を標的とした活動から国内諜報活動へと戦略的な方針転換を図っています。 活動歴15年を誇るこのグループは、2024年から2026年にかけて、独自のバックドア「SPECTRALVIPER」を駆使した高度に標的を絞った2つのキャン