Bronze Butler āđāļāļĄāļāļĩāļāļāļāđāļāļĢāļāđāļēāļāļāđāļāļāđāļŦāļ§āđ Zero-Day āđāļ Lanscope — āđāļŪāļāđāļāļāļĢāđāļāļĩāļāđāļāđāļāđāļāļāļāļēāļāļāļ§āļāļāļļāļĄāļĢāļ°āļāļāđāļāļāļĨāļąāļāđ
 
āļāļĨāļļāđāļĄ APT āļāļēāļāļāļĩāļāļāļ·āđāļ Bronze Butler āļāļđāļāļāļāļ§āđāļēāđāļāđāļāđāļāļāđāļŦāļ§āđ Zero-Day āđāļāļāļāļāļāđāđāļ§āļĢāđ Lanscope āđāļāļ·āđāļāļĨāļāļāļāļ§āļāļāļļāļĄāļĢāļ°āļāļāļāļāļāļāļāļāđāļāļĢāđāļāļāļĩāđāļāļļāđāļ āđāļāļĒāđāļĄāđāļāđāļāļāđāļāđāļĄāļąāļĨāđāļ§āļĢāđāļŦāļĢāļ·āļāđāļāļĨāđāđāļāđ — āđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļ “fileless” āļāļĩāđāļĒāļēāļāļāđāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ
 
Lanscope āđāļāđāļāļāļāļāļāđāđāļ§āļĢāđāļāļĩāđāđāļāđāđāļāļāļāļāđāļāļĢāđāļāļ·āđāļāļāļ§āļāļāļļāļĄāđāļĨāļ°āļāļĢāļ§āļāļŠāļāļāļāļļāļāļāļĢāļāđāļ āļēāļĒāđāļāđāļāļĢāļ·āļāļāđāļēāļĒ āđāļāđāļ āļāļēāļĢāļĨāđāļāļāļāļēāļĢāđāļāđāļāļēāļ USB āļŦāļĢāļ·āļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāđāļāđāļēāđāļ§āđāļāđāļāļāđ āļĨāđāļēāļŠāļļāļāļāļāļ§āđāļēāļĄāļĩāļāđāļāļāđāļŦāļ§āđ Zero-Day āļāļĩāđāđāļāļīāļāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļāđ API āļ āļēāļĒāđāļāđāļāļ·āđāļāļāļ§āļāļāļļāļĄāļĢāļ°āļāļāđāļāđāđāļāļĒāđāļĄāđāļāđāļāļāļāļīāļāļāļąāđāļāļĄāļąāļĨāđāļ§āļĢāđāđāļāđ
 
āļāļĨāļļāđāļĄ Bronze Butler āļāļķāđāļāđāļāđāļāļāļĨāļļāđāļĄāđāļŪāļāđāļāļāļĢāđāļāļĩāđāđāļāļ·āđāļāļ§āđāļēāļĄāļĩāļāļ§āļēāļĄāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļĢāļąāļāļāļēāļĨāļāļĩāļ āđāļāđāđāļāđāļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļāļēāļĢāđāļāļĄāļāļĩāļāļāļāđāļāļĢāđāļāļāļĩāđāļāļļāđāļ āđāļāļĒāđāļāđāđāļāļāļāļīāļ “living off the land” āļāļ·āļāļāļēāļĢāđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļāļĩāđāļĄāļĩāļāļĒāļđāđāđāļāļĢāļ°āļāļ āđāļāđāļ PowerShell āļŦāļĢāļ·āļ WMI āđāļāļ·āđāļāļāļ§āļāļāļļāļĄāđāļāļĢāļ·āđāļāļāđāļāđāļēāļŦāļĄāļēāļĒāđāļāļĒāđāļĄāđāļāļīāđāļāļĢāđāļāļāļĢāļāļĒ
 
āļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļĄāđāļāđāļāļāđāļāđāđāļāļĨāđāļŦāļĢāļ·āļ payload āđāļāļāđāļāļīāļĄāđ āļāļģāđāļŦāđāļĢāļ°āļāļāļāđāļāļāļāļąāļāđāļ§āļĢāļąāļŠāļŦāļĢāļ·āļ EDR āļāļĢāļ§āļāļāļąāļāđāļāđāļĒāļēāļāļĄāļēāļ āđāļĨāļ°āļŠāļēāļĄāļēāļĢāļāđāļāļāļāļąāļ§āđāļāļĢāļ°āļāļāđāļāđāļāļēāļāđāļāļĒāđāļĄāđāļāļđāļāļāļ
 
āļāļąāļāļ§āļīāļāļąāļĒāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļ°āļāļģāđāļŦāđāļāļāļāđāļāļĢāļāļĩāđāđāļāđ Lanscope āļāļĢāļ§āļāļŠāļāļāļāļēāļĢāđāļĢāļĩāļĒāļāđāļāđāļāļēāļ API āļ āļēāļĒāđāļ āđāļĨāļ°āļāļąāļāđāļāļāđāļāļāļāđāļāļąāļāļāļĩāđāļĄāļ·āđāļāļĄāļĩāļāļēāļĢāđāļāļīāļāđāļāļĒāļāđāļāļāđāļŦāļ§āđ āļāļĢāđāļāļĄāļāļąāđāļāđāļŠāļĢāļīāļĄāļĢāļ°āļāļāļāļĢāļ§āļāļŠāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļĩāđāļāļīāļāļāļāļāļīāđāļāđāļāļĢāļ·āļāļāđāļēāļĒ
 
āđāļāļĢāđāļāļāđāļēāļĢāļđāđāđāļāļīāđāļĄāđāļāļīāļĄ
“Living off the land” āļāļ·āļāđāļāļāļāļīāļāļāļĩāđāđāļŪāļāđāļāļāļĢāđāđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļāļĢāļ°āļāļāđāļāļ·āđāļāļŦāļĨāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ
Fileless attack āđāļāđāļāļĢāļđāļāđāļāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļĄāđāđāļāđāđāļāļĨāđ āļāļģāđāļŦāđāļĢāļ°āļāļāļāđāļāļāļāļąāļāđāļāļ signature-based āđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļĢāļ§āļāļāļąāļāđāļāđ
Bronze Butler āđāļāļĒāļāļđāļāļāļąāļāļāļēāđāļāļāļĢāļāļĩāđāļāļĄāļāļĩāļŦāļāđāļ§āļĒāļāļēāļāļĢāļąāļāļāļēāļĨāđāļĨāļ°āļāļĢāļīāļĐāļąāļāđāļāļāđāļāđāļĨāļĒāļĩāđāļāļāļĩāđāļāļļāđāļāļāļąāđāļāđāļāđāļāļĩ 2016
 
āļāđāļāļāđāļŦāļ§āđ Zero-Day āđāļ Lanscope
āđāļāļīāļāđāļŦāđāļāļ§āļāļāļļāļĄāļĢāļ°āļāļāļāđāļēāļ API āļ āļēāļĒāđāļ
āđāļĄāđāļāđāļāļāđāļāđāđāļāļĨāđāļŦāļĢāļ·āļāļĄāļąāļĨāđāļ§āļĢāđāđāļāļāļēāļĢāđāļāļĄāļāļĩ
āđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļ fileless āļāļĩāđāļĒāļēāļāļāđāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ
 
āļāļĨāļļāđāļĄāļāļđāđāđāļāļĄāļāļĩ: Bronze Butler
āđāļāđāļāļāļĨāļļāđāļĄ APT āļāļĩāđāđāļāļ·āđāļāļ§āđāļēāļĄāļĩāļāļ§āļēāļĄāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļĢāļąāļāļāļēāļĨāļāļĩāļ
āļĄāļĩāļāļĢāļ°āļ§āļąāļāļīāļāļēāļĢāđāļāļĄāļāļĩāļāļāļāđāļāļĢāđāļāļāļĩāđāļāļļāđāļāđāļĨāļ°āđāļāđāļāļĩāļĒāļāļ°āļ§āļąāļāļāļāļ
āđāļāđāđāļāļāļāļīāļ “living off the land” āđāļāļ·āđāļāļŦāļĨāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ
 
āļ§āļīāļāļĩāļāļēāļĢāđāļāļĄāļāļĩ
āđāļāđ PowerShell, WMI āđāļĨāļ° API āļ āļēāļĒāđāļāļāļāļ Lanscope
āđāļĄāđāļāđāļāļāļāļīāļāļāļąāđāļāđāļāļĢāđāļāļĢāļĄāđāļāļīāđāļĄ
āļāļ§āļāļāļļāļĄāļĢāļ°āļāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨāđāļāļĒāđāļĄāđāļāļīāđāļāļĢāđāļāļāļĢāļāļĒ
 
āļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāđāļāļāļāļāđāļāļĢ
āļĢāļ°āļāļāļāļĢāļ§āļāļŠāļāļāļāļąāđāļ§āđāļāļāļēāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļĢāļ§āļāļāļąāļāđāļāđ
āļāļēāļāļāļđāļāļāļ§āļāļāļļāļĄāđāļāļĒāđāļĄāđāļĢāļđāđāļāļąāļ§āđāļāđāļāđāļ§āļĨāļēāļāļēāļ
āļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļāļāļēāļāļāļđāļāļāđāļĄāļĒāļŦāļĢāļ·āļāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļ
 
āļāđāļāļāļ§āļĢāļĢāļ°āļ§āļąāļāļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđ Lanscope
āļāļ§āļĢāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāđāļĢāļĩāļĒāļāđāļāđāļāļēāļ API āļāļĩāđāļāļīāļāļāļāļāļī
āļāļąāļāđāļāļāđāļāļāļāđāļāļąāļāļāļĩāđāļĄāļ·āđāļāļĄāļĩāļāļēāļĢāđāļāļīāļāđāļāļĒāļāđāļāļāđāļŦāļ§āđ
āđāļŠāļĢāļīāļĄāļĢāļ°āļāļāļāļĢāļ§āļāļŠāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāđāļāđāļāļĢāļ·āļāļāđāļēāļĒ āđāļāđāļ UEBA āļŦāļĢāļ·āļ XDR
 
https://securityonline.info/chinese-apt-bronze-butler-exploits-lanscope-zero-day-for-system-control/
  āļāļĨāļļāđāļĄ APT āļāļēāļāļāļĩāļāļāļ·āđāļ Bronze Butler āļāļđāļāļāļāļ§āđāļēāđāļāđāļāđāļāļāđāļŦāļ§āđ Zero-Day āđāļāļāļāļāļāđāđāļ§āļĢāđ Lanscope āđāļāļ·āđāļāļĨāļāļāļāļ§āļāļāļļāļĄāļĢāļ°āļāļāļāļāļāļāļāļāđāļāļĢāđāļāļāļĩāđāļāļļāđāļ āđāļāļĒāđāļĄāđāļāđāļāļāđāļāđāļĄāļąāļĨāđāļ§āļĢāđāļŦāļĢāļ·āļāđāļāļĨāđāđāļāđ — āđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļ “fileless” āļāļĩāđāļĒāļēāļāļāđāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ
Lanscope āđāļāđāļāļāļāļāļāđāđāļ§āļĢāđāļāļĩāđāđāļāđāđāļāļāļāļāđāļāļĢāđāļāļ·āđāļāļāļ§āļāļāļļāļĄāđāļĨāļ°āļāļĢāļ§āļāļŠāļāļāļāļļāļāļāļĢāļāđāļ āļēāļĒāđāļāđāļāļĢāļ·āļāļāđāļēāļĒ āđāļāđāļ āļāļēāļĢāļĨāđāļāļāļāļēāļĢāđāļāđāļāļēāļ USB āļŦāļĢāļ·āļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāđāļāđāļēāđāļ§āđāļāđāļāļāđ āļĨāđāļēāļŠāļļāļāļāļāļ§āđāļēāļĄāļĩāļāđāļāļāđāļŦāļ§āđ Zero-Day āļāļĩāđāđāļāļīāļāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļāđ API āļ āļēāļĒāđāļāđāļāļ·āđāļāļāļ§āļāļāļļāļĄāļĢāļ°āļāļāđāļāđāđāļāļĒāđāļĄāđāļāđāļāļāļāļīāļāļāļąāđāļāļĄāļąāļĨāđāļ§āļĢāđāđāļāđ
āļāļĨāļļāđāļĄ Bronze Butler āļāļķāđāļāđāļāđāļāļāļĨāļļāđāļĄāđāļŪāļāđāļāļāļĢāđāļāļĩāđāđāļāļ·āđāļāļ§āđāļēāļĄāļĩāļāļ§āļēāļĄāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļĢāļąāļāļāļēāļĨāļāļĩāļ āđāļāđāđāļāđāļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļāļēāļĢāđāļāļĄāļāļĩāļāļāļāđāļāļĢāđāļāļāļĩāđāļāļļāđāļ āđāļāļĒāđāļāđāđāļāļāļāļīāļ “living off the land” āļāļ·āļāļāļēāļĢāđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļāļĩāđāļĄāļĩāļāļĒāļđāđāđāļāļĢāļ°āļāļ āđāļāđāļ PowerShell āļŦāļĢāļ·āļ WMI āđāļāļ·āđāļāļāļ§āļāļāļļāļĄāđāļāļĢāļ·āđāļāļāđāļāđāļēāļŦāļĄāļēāļĒāđāļāļĒāđāļĄāđāļāļīāđāļāļĢāđāļāļāļĢāļāļĒ
āļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļĄāđāļāđāļāļāđāļāđāđāļāļĨāđāļŦāļĢāļ·āļ payload āđāļāļāđāļāļīāļĄāđ āļāļģāđāļŦāđāļĢāļ°āļāļāļāđāļāļāļāļąāļāđāļ§āļĢāļąāļŠāļŦāļĢāļ·āļ EDR āļāļĢāļ§āļāļāļąāļāđāļāđāļĒāļēāļāļĄāļēāļ āđāļĨāļ°āļŠāļēāļĄāļēāļĢāļāđāļāļāļāļąāļ§āđāļāļĢāļ°āļāļāđāļāđāļāļēāļāđāļāļĒāđāļĄāđāļāļđāļāļāļ
āļāļąāļāļ§āļīāļāļąāļĒāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļ°āļāļģāđāļŦāđāļāļāļāđāļāļĢāļāļĩāđāđāļāđ Lanscope āļāļĢāļ§āļāļŠāļāļāļāļēāļĢāđāļĢāļĩāļĒāļāđāļāđāļāļēāļ API āļ āļēāļĒāđāļ āđāļĨāļ°āļāļąāļāđāļāļāđāļāļāļāđāļāļąāļāļāļĩāđāļĄāļ·āđāļāļĄāļĩāļāļēāļĢāđāļāļīāļāđāļāļĒāļāđāļāļāđāļŦāļ§āđ āļāļĢāđāļāļĄāļāļąāđāļāđāļŠāļĢāļīāļĄāļĢāļ°āļāļāļāļĢāļ§āļāļŠāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļĩāđāļāļīāļāļāļāļāļīāđāļāđāļāļĢāļ·āļāļāđāļēāļĒ
āđāļāļĢāđāļāļāđāļēāļĢāļđāđāđāļāļīāđāļĄāđāļāļīāļĄ
“Living off the land” āļāļ·āļāđāļāļāļāļīāļāļāļĩāđāđāļŪāļāđāļāļāļĢāđāđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļāļĢāļ°āļāļāđāļāļ·āđāļāļŦāļĨāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ
Fileless attack āđāļāđāļāļĢāļđāļāđāļāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļĄāđāđāļāđāđāļāļĨāđ āļāļģāđāļŦāđāļĢāļ°āļāļāļāđāļāļāļāļąāļāđāļāļ signature-based āđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļĢāļ§āļāļāļąāļāđāļāđ
Bronze Butler āđāļāļĒāļāļđāļāļāļąāļāļāļēāđāļāļāļĢāļāļĩāđāļāļĄāļāļĩāļŦāļāđāļ§āļĒāļāļēāļāļĢāļąāļāļāļēāļĨāđāļĨāļ°āļāļĢāļīāļĐāļąāļāđāļāļāđāļāđāļĨāļĒāļĩāđāļāļāļĩāđāļāļļāđāļāļāļąāđāļāđāļāđāļāļĩ 2016
āļāđāļāļāđāļŦāļ§āđ Zero-Day āđāļ Lanscope
āđāļāļīāļāđāļŦāđāļāļ§āļāļāļļāļĄāļĢāļ°āļāļāļāđāļēāļ API āļ āļēāļĒāđāļ
āđāļĄāđāļāđāļāļāđāļāđāđāļāļĨāđāļŦāļĢāļ·āļāļĄāļąāļĨāđāļ§āļĢāđāđāļāļāļēāļĢāđāļāļĄāļāļĩ
āđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļ fileless āļāļĩāđāļĒāļēāļāļāđāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ
āļāļĨāļļāđāļĄāļāļđāđāđāļāļĄāļāļĩ: Bronze Butler
āđāļāđāļāļāļĨāļļāđāļĄ APT āļāļĩāđāđāļāļ·āđāļāļ§āđāļēāļĄāļĩāļāļ§āļēāļĄāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļĢāļąāļāļāļēāļĨāļāļĩāļ
āļĄāļĩāļāļĢāļ°āļ§āļąāļāļīāļāļēāļĢāđāļāļĄāļāļĩāļāļāļāđāļāļĢāđāļāļāļĩāđāļāļļāđāļāđāļĨāļ°āđāļāđāļāļĩāļĒāļāļ°āļ§āļąāļāļāļāļ
āđāļāđāđāļāļāļāļīāļ “living off the land” āđāļāļ·āđāļāļŦāļĨāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ
āļ§āļīāļāļĩāļāļēāļĢāđāļāļĄāļāļĩ
āđāļāđ PowerShell, WMI āđāļĨāļ° API āļ āļēāļĒāđāļāļāļāļ Lanscope
āđāļĄāđāļāđāļāļāļāļīāļāļāļąāđāļāđāļāļĢāđāļāļĢāļĄāđāļāļīāđāļĄ
āļāļ§āļāļāļļāļĄāļĢāļ°āļāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨāđāļāļĒāđāļĄāđāļāļīāđāļāļĢāđāļāļāļĢāļāļĒ
āļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāđāļāļāļāļāđāļāļĢ
āļĢāļ°āļāļāļāļĢāļ§āļāļŠāļāļāļāļąāđāļ§āđāļāļāļēāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļĢāļ§āļāļāļąāļāđāļāđ
āļāļēāļāļāļđāļāļāļ§āļāļāļļāļĄāđāļāļĒāđāļĄāđāļĢāļđāđāļāļąāļ§āđāļāđāļāđāļ§āļĨāļēāļāļēāļ
āļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļāļāļēāļāļāļđāļāļāđāļĄāļĒāļŦāļĢāļ·āļāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļ
āļāđāļāļāļ§āļĢāļĢāļ°āļ§āļąāļāļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđ Lanscope
āļāļ§āļĢāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāđāļĢāļĩāļĒāļāđāļāđāļāļēāļ API āļāļĩāđāļāļīāļāļāļāļāļī
āļāļąāļāđāļāļāđāļāļāļāđāļāļąāļāļāļĩāđāļĄāļ·āđāļāļĄāļĩāļāļēāļĢāđāļāļīāļāđāļāļĒāļāđāļāļāđāļŦāļ§āđ
āđāļŠāļĢāļīāļĄāļĢāļ°āļāļāļāļĢāļ§āļāļŠāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāđāļāđāļāļĢāļ·āļāļāđāļēāļĒ āđāļāđāļ UEBA āļŦāļĢāļ·āļ XDR
https://securityonline.info/chinese-apt-bronze-butler-exploits-lanscope-zero-day-for-system-control/
ðĩïļâïļ Bronze Butler āđāļāļĄāļāļĩāļāļāļāđāļāļĢāļāđāļēāļāļāđāļāļāđāļŦāļ§āđ Zero-Day āđāļ Lanscope — āđāļŪāļāđāļāļāļĢāđāļāļĩāļāđāļāđāļāđāļāļāļāļēāļāļāļ§āļāļāļļāļĄāļĢāļ°āļāļāđāļāļāļĨāļąāļāđ
āļāļĨāļļāđāļĄ APT āļāļēāļāļāļĩāļāļāļ·āđāļ Bronze Butler āļāļđāļāļāļāļ§āđāļēāđāļāđāļāđāļāļāđāļŦāļ§āđ Zero-Day āđāļāļāļāļāļāđāđāļ§āļĢāđ Lanscope āđāļāļ·āđāļāļĨāļāļāļāļ§āļāļāļļāļĄāļĢāļ°āļāļāļāļāļāļāļāļāđāļāļĢāđāļāļāļĩāđāļāļļāđāļ āđāļāļĒāđāļĄāđāļāđāļāļāđāļāđāļĄāļąāļĨāđāļ§āļĢāđāļŦāļĢāļ·āļāđāļāļĨāđāđāļāđ — āđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļ “fileless” āļāļĩāđāļĒāļēāļāļāđāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ
Lanscope āđāļāđāļāļāļāļāļāđāđāļ§āļĢāđāļāļĩāđāđāļāđāđāļāļāļāļāđāļāļĢāđāļāļ·āđāļāļāļ§āļāļāļļāļĄāđāļĨāļ°āļāļĢāļ§āļāļŠāļāļāļāļļāļāļāļĢāļāđāļ āļēāļĒāđāļāđāļāļĢāļ·āļāļāđāļēāļĒ āđāļāđāļ āļāļēāļĢāļĨāđāļāļāļāļēāļĢāđāļāđāļāļēāļ USB āļŦāļĢāļ·āļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāđāļāđāļēāđāļ§āđāļāđāļāļāđ āļĨāđāļēāļŠāļļāļāļāļāļ§āđāļēāļĄāļĩāļāđāļāļāđāļŦāļ§āđ Zero-Day āļāļĩāđāđāļāļīāļāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļāđ API āļ āļēāļĒāđāļāđāļāļ·āđāļāļāļ§āļāļāļļāļĄāļĢāļ°āļāļāđāļāđāđāļāļĒāđāļĄāđāļāđāļāļāļāļīāļāļāļąāđāļāļĄāļąāļĨāđāļ§āļĢāđāđāļāđ
āļāļĨāļļāđāļĄ Bronze Butler āļāļķāđāļāđāļāđāļāļāļĨāļļāđāļĄāđāļŪāļāđāļāļāļĢāđāļāļĩāđāđāļāļ·āđāļāļ§āđāļēāļĄāļĩāļāļ§āļēāļĄāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļĢāļąāļāļāļēāļĨāļāļĩāļ āđāļāđāđāļāđāļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļāļēāļĢāđāļāļĄāļāļĩāļāļāļāđāļāļĢāđāļāļāļĩāđāļāļļāđāļ āđāļāļĒāđāļāđāđāļāļāļāļīāļ “living off the land” āļāļ·āļāļāļēāļĢāđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļāļĩāđāļĄāļĩāļāļĒāļđāđāđāļāļĢāļ°āļāļ āđāļāđāļ PowerShell āļŦāļĢāļ·āļ WMI āđāļāļ·āđāļāļāļ§āļāļāļļāļĄāđāļāļĢāļ·āđāļāļāđāļāđāļēāļŦāļĄāļēāļĒāđāļāļĒāđāļĄāđāļāļīāđāļāļĢāđāļāļāļĢāļāļĒ
āļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļĄāđāļāđāļāļāđāļāđāđāļāļĨāđāļŦāļĢāļ·āļ payload āđāļāļāđāļāļīāļĄāđ āļāļģāđāļŦāđāļĢāļ°āļāļāļāđāļāļāļāļąāļāđāļ§āļĢāļąāļŠāļŦāļĢāļ·āļ EDR āļāļĢāļ§āļāļāļąāļāđāļāđāļĒāļēāļāļĄāļēāļ āđāļĨāļ°āļŠāļēāļĄāļēāļĢāļāđāļāļāļāļąāļ§āđāļāļĢāļ°āļāļāđāļāđāļāļēāļāđāļāļĒāđāļĄāđāļāļđāļāļāļ
āļāļąāļāļ§āļīāļāļąāļĒāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļ°āļāļģāđāļŦāđāļāļāļāđāļāļĢāļāļĩāđāđāļāđ Lanscope āļāļĢāļ§āļāļŠāļāļāļāļēāļĢāđāļĢāļĩāļĒāļāđāļāđāļāļēāļ API āļ āļēāļĒāđāļ āđāļĨāļ°āļāļąāļāđāļāļāđāļāļāļāđāļāļąāļāļāļĩāđāļĄāļ·āđāļāļĄāļĩāļāļēāļĢāđāļāļīāļāđāļāļĒāļāđāļāļāđāļŦāļ§āđ āļāļĢāđāļāļĄāļāļąāđāļāđāļŠāļĢāļīāļĄāļĢāļ°āļāļāļāļĢāļ§āļāļŠāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļĩāđāļāļīāļāļāļāļāļīāđāļāđāļāļĢāļ·āļāļāđāļēāļĒ
ð§  āđāļāļĢāđāļāļāđāļēāļĢāļđāđāđāļāļīāđāļĄāđāļāļīāļĄ
ð  “Living off the land” āļāļ·āļāđāļāļāļāļīāļāļāļĩāđāđāļŪāļāđāļāļāļĢāđāđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļāļĢāļ°āļāļāđāļāļ·āđāļāļŦāļĨāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ
ð  Fileless attack āđāļāđāļāļĢāļđāļāđāļāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļĄāđāđāļāđāđāļāļĨāđ āļāļģāđāļŦāđāļĢāļ°āļāļāļāđāļāļāļāļąāļāđāļāļ signature-based āđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļĢāļ§āļāļāļąāļāđāļāđ
ð  Bronze Butler āđāļāļĒāļāļđāļāļāļąāļāļāļēāđāļāļāļĢāļāļĩāđāļāļĄāļāļĩāļŦāļāđāļ§āļĒāļāļēāļāļĢāļąāļāļāļēāļĨāđāļĨāļ°āļāļĢāļīāļĐāļąāļāđāļāļāđāļāđāļĨāļĒāļĩāđāļāļāļĩāđāļāļļāđāļāļāļąāđāļāđāļāđāļāļĩ 2016
â
 āļāđāļāļāđāļŦāļ§āđ Zero-Day āđāļ Lanscope 
âĄïļ āđāļāļīāļāđāļŦāđāļāļ§āļāļāļļāļĄāļĢāļ°āļāļāļāđāļēāļ API āļ āļēāļĒāđāļ 
âĄïļ āđāļĄāđāļāđāļāļāđāļāđāđāļāļĨāđāļŦāļĢāļ·āļāļĄāļąāļĨāđāļ§āļĢāđāđāļāļāļēāļĢāđāļāļĄāļāļĩ 
âĄïļ āđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļ fileless āļāļĩāđāļĒāļēāļāļāđāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ
â
 āļāļĨāļļāđāļĄāļāļđāđāđāļāļĄāļāļĩ: Bronze Butler 
âĄïļ āđāļāđāļāļāļĨāļļāđāļĄ APT āļāļĩāđāđāļāļ·āđāļāļ§āđāļēāļĄāļĩāļāļ§āļēāļĄāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļĢāļąāļāļāļēāļĨāļāļĩāļ 
âĄïļ āļĄāļĩāļāļĢāļ°āļ§āļąāļāļīāļāļēāļĢāđāļāļĄāļāļĩāļāļāļāđāļāļĢāđāļāļāļĩāđāļāļļāđāļāđāļĨāļ°āđāļāđāļāļĩāļĒāļāļ°āļ§āļąāļāļāļāļ 
âĄïļ āđāļāđāđāļāļāļāļīāļ “living off the land” āđāļāļ·āđāļāļŦāļĨāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ
â
 āļ§āļīāļāļĩāļāļēāļĢāđāļāļĄāļāļĩ 
âĄïļ āđāļāđ PowerShell, WMI āđāļĨāļ° API āļ āļēāļĒāđāļāļāļāļ Lanscope 
âĄïļ āđāļĄāđāļāđāļāļāļāļīāļāļāļąāđāļāđāļāļĢāđāļāļĢāļĄāđāļāļīāđāļĄ 
âĄïļ āļāļ§āļāļāļļāļĄāļĢāļ°āļāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨāđāļāļĒāđāļĄāđāļāļīāđāļāļĢāđāļāļāļĢāļāļĒ
âžïļ āļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāđāļāļāļāļāđāļāļĢ 
â āļĢāļ°āļāļāļāļĢāļ§āļāļŠāļāļāļāļąāđāļ§āđāļāļāļēāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļĢāļ§āļāļāļąāļāđāļāđ 
â āļāļēāļāļāļđāļāļāļ§āļāļāļļāļĄāđāļāļĒāđāļĄāđāļĢāļđāđāļāļąāļ§āđāļāđāļāđāļ§āļĨāļēāļāļēāļ 
â āļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļāļāļēāļāļāļđāļāļāđāļĄāļĒāļŦāļĢāļ·āļāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļ
âžïļ āļāđāļāļāļ§āļĢāļĢāļ°āļ§āļąāļāļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđ Lanscope 
â āļāļ§āļĢāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāđāļĢāļĩāļĒāļāđāļāđāļāļēāļ API āļāļĩāđāļāļīāļāļāļāļāļī 
â āļāļąāļāđāļāļāđāļāļāļāđāļāļąāļāļāļĩāđāļĄāļ·āđāļāļĄāļĩāļāļēāļĢāđāļāļīāļāđāļāļĒāļāđāļāļāđāļŦāļ§āđ 
â āđāļŠāļĢāļīāļĄāļĢāļ°āļāļāļāļĢāļ§āļāļŠāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāđāļāđāļāļĢāļ·āļāļāđāļēāļĒ āđāļāđāļ UEBA āļŦāļĢāļ·āļ XDR
https://securityonline.info/chinese-apt-bronze-butler-exploits-lanscope-zero-day-for-system-control/
     0 Comments
               0 Shares
               5 Views
                0 Reviews
                
  
                                               
                                                             
                               
  
  
  
  
  
  
  
  
  
  
  
  
  
  Thai
Thai