Project Ire, LOTUSLITE 변종 식별 및 분석 결과 발표
Ire identifies another LOTUSLITE specimen
Project Ire는 LOTUSLITE 변종을 식별했으며, 이 변종은 공공 패밀리와 TTPs(도구, 전술, 절차)를 공유하지만 IOC(위협 지표)는 공유하지 않는다. Ire는 사용자 상호작용 없이 샘플에 대한 기능별 행동 보고서를 생성하였고, Acronis에 의해 최근 문서화된 Windows DLL 백도어인 LOTUSLITE와 일치하는 행동 패턴을 보였다. 분석 결과, 이 샘플의 해시는 Acronis의 IOC 목록에 없으며, 6월 4일 기준으로 주요 EDR(예: CrowdStrike Falcon, SentinelOne 등)은 이를 악성으로 탐지하지 않았다.
원문 출처
Microsoft Research Blog