Вредоносное ПО Logtu, используемое в атаках на восточноевропейские организации

Исследователи безопасности опубликовали отчет о серии кибератак на военно-промышленные предприятия, расположенные в Восточной Европе и Афганистане. Атаки были совершены еще в январе 2022 года и связаны с китайским злоумышленником под ником TA428.

Кибератаки были направлены на военно-промышленные предприятия и исследовательские центры, расположенные в России, Беларуси, Украине и Афганистане. В атаках использовалось несколько различных вредоносных инструментов, один из которых исследовательская группа назвала Logtu.

Вредоносная программа представляет собой многоцелевой инструмент, который развертывается аналогично другим бэкдор-инструментам, используемым TA428. В последних версиях Logtu используется динамический импорт и шифрование XOR для имен функций, чтобы затруднить обнаружение.

В то время как другие бэкдор-инструменты, приписываемые TA428, используют очистку системного процесса, Logtu развертывается с использованием того же метода, но перехватывает и очистит процесс, принадлежащий другому законному приложению, работающему в системе, загружая в него вредоносную библиотеку.

Вредоносная программа Logtu поддерживает широкий спектр команд, включая проверку времени безотказной работы, удаление файлов, запись данных в файлы, создание снимков экрана, а также запуск и завершение процессов.

August 9, 2022
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.