Logtu Malware brugt i angreb på østeuropæiske enheder

Sikkerhedsforskere offentliggjorde en rapport om en række cyberangreb rettet mod militære industrielle enheder i Østeuropa og Afghanistan. Angrebene fandt sted tilbage i januar 2022 og er forbundet med en kinesisk trusselsaktør, der går under betegnelsen TA428.

Cyberangrebene var rettet mod militære industrianlæg og forskningsfaciliteter i Rusland, Hviderusland, Ukraine og Afghanistan. Angrebene brugte flere forskellige ondsindede værktøjer, hvoraf det ene blev kaldt Logtu af forskerholdet.

Malwaren er et multifunktionelt værktøj, der er implementeret på samme måde som andre bagdørsværktøjer, der bruges af TA428. De seneste versioner af Logtu bruger dynamisk import og anvender XOR-kryptering til dets funktionsnavne for at gøre detektion sværere.

Mens andre bagdørsværktøjer tilskrevet TA428 bruger procesudhulning af en systemproces, implementeres Logtu ved hjælp af samme metode, men kaprer og udhuler en proces, der tilhører en anden legitim applikation, der kører på systemet, og indlæser et ondsindet bibliotek i det.

Logtu-malwaren understøtter en lang række kommandoer, der inkluderer kontrol af oppetid, sletning af filer, skrivning af data til filer, tage skærmbilleder og både start og afslutning af processer.

August 9, 2022
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.