HUI Loader
Techniques Used |
||||
Domain | ID | Name | Use | |
---|---|---|---|---|
Enterprise | T1574 | .001 | Hijack Execution Flow: DLL Search Order Hijacking |
HUI Loader can be deployed to targeted systems via legitimate programs that are vulnerable to DLL search order hijacking.(Citation: SecureWorks BRONZE STARLIGHT Ransomware Operations June 2022) |
Enterprise | T1562 | .006 | Impair Defenses: Indicator Blocking |
HUI Loader has the ability to disable Windows Event Tracing for Windows (ETW) and Antimalware Scan Interface (AMSI) functions.(Citation: SecureWorks BRONZE STARLIGHT Ransomware Operations June 2022) |
Groups That Use This Software |
||
ID | Name | References |
---|---|---|
G1021 | Cinnamon Tempest |
(Citation: SecureWorks BRONZE STARLIGHT Ransomware Operations June 2022) (Citation: Dell SecureWorks BRONZE STARLIGHT Profile) |
G0045 | menuPass |
(Citation: SecureWorks BRONZE STARLIGHT Ransomware Operations June 2022) |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.