Logtu-Malware, die bei Angriffen auf osteuropäische Einheiten verwendet wird

Sicherheitsforscher veröffentlichten einen Bericht über eine Reihe von Cyberangriffen auf militärisch-industrielle Einheiten in Osteuropa und Afghanistan. Die Angriffe fanden bereits im Januar 2022 statt und werden mit einem chinesischen Bedrohungsakteur mit der Bezeichnung TA428 in Verbindung gebracht.

Die Cyberangriffe richteten sich gegen militärische Industrieanlagen und Forschungseinrichtungen in Russland, Weißrussland, der Ukraine und Afghanistan. Die Angriffe verwendeten mehrere verschiedene bösartige Tools, von denen eines vom Forschungsteam Logtu genannt wurde.

Die Malware ist ein Mehrzwecktool, das ähnlich wie andere von TA428 verwendete Backdoor-Tools eingesetzt wird. Die neuesten Versionen von Logtu verwenden dynamische Importe und verwenden XOR-Verschlüsselung für ihre Funktionsnamen, um die Erkennung zu erschweren.

Während andere Backdoor-Tools, die TA428 zugeschrieben werden, das Prozessaushöhlen eines Systemprozesses verwenden, wird Logtu mit der gleichen Methode bereitgestellt, aber es wird ein Prozess entführt und ausgehöhlt, der zu einer anderen legitimen Anwendung gehört, die auf dem System ausgeführt wird, und eine bösartige Bibliothek in ihn geladen.

Die Logtu-Malware unterstützt eine breite Palette von Befehlen, darunter das Überprüfen der Betriebszeit, das Löschen von Dateien, das Schreiben von Daten in Dateien, das Erstellen von Screenshots sowie das Starten und Beenden von Prozessen.

August 9, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.