越南黑客组织海莲花集中针对我国信创平台进行针对性网络攻击,有趣的是,该组织检测到电脑有奇安信天擎杀毒软件就直接退出木马,不进行下一步攻击操作,核心原因在于天擎针对海莲花木马的查杀做的太好了。
2025 年中旬,海莲花投递过带有 Nday 漏洞的 epub 文件:
经过分析发现为 2024 年 1 月份曝光的 Atril EPUB 路径穿越漏洞,该漏洞在信创系统会触发漏洞。
并开发一系列信创平台的木马。
在 2025 年 10-11 月份 win 平台的攻击活动中,海莲花似乎患上了天擎 PTSD,最新的 loader 特意检验受害者进程中是否存在天擎相关进程,如果存在直接退出。攻击者成功帮我们解决了天擎六合引擎启动拦截弹框后,用户点击放行的世界难题。
http://t.cn/AXyWituD
发布于 广东
