Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

HUI Loader

HUI Loader is a custom DLL loader that has been used since at least 2015 by China-based threat groups including Cinnamon Tempest and menuPass to deploy malware on compromised hosts. HUI Loader has been observed in campaigns loading SodaMaster, PlugX, Cobalt Strike, Komplex, and several strains of ransomware.(Citation: SecureWorks BRONZE STARLIGHT Ransomware Operations June 2022)
ID: S1097
Type: MALWARE
Platforms: Windows
Created: 22 Dec 2023
Last Modified: 02 Jan 2024

Techniques Used

Domain ID Name Use
Enterprise T1574 .001 Hijack Execution Flow: DLL Search Order Hijacking

HUI Loader can be deployed to targeted systems via legitimate programs that are vulnerable to DLL search order hijacking.(Citation: SecureWorks BRONZE STARLIGHT Ransomware Operations June 2022)

Enterprise T1562 .006 Impair Defenses: Indicator Blocking

HUI Loader has the ability to disable Windows Event Tracing for Windows (ETW) and Antimalware Scan Interface (AMSI) functions.(Citation: SecureWorks BRONZE STARLIGHT Ransomware Operations June 2022)

Groups That Use This Software

ID Name References
G1021 Cinnamon Tempest

(Citation: SecureWorks BRONZE STARLIGHT Ransomware Operations June 2022) (Citation: Dell SecureWorks BRONZE STARLIGHT Profile)

G0045 menuPass

(Citation: SecureWorks BRONZE STARLIGHT Ransomware Operations June 2022)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.