LAMEHUG
Alias-Namen: PROMPTSTEAL
1
1
19.08.2026
19.08.2026
Wenige Belege — dieses Profil wächst mit dem Meldungsaufkommen.
Profil laut MITRE ATT&CK
LAMEHUG is Python-based information stealer first identified in July 2025 by Ukraine's Computer Emergency Response Team (CERT-UA) in phishing emails targeting Ukrainian government officials. LAMEHUG is the first known malware to integrate artificial intelligence (AI) directly into its attack workflow by querying large language models (LLMs) hosted on Hugging Face to dynamically generate reconnaissance, data theft, and system manipulation commands in real time. LAMEHUG has been attributed to APT28.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1053.005 Scheduled Task
Execution · Persistence · Privilege Escalation
T1059.001 PowerShell
Execution
T1071 Application Layer Protocol
Command & Control
T1090 Proxy
Command & Control
T1176.001 Browser Extensions
Persistence
T1195 Supply Chain Compromise
Initial Access
T1218 System Binary Proxy Execution
stealth
T1218.005 Mshta
stealth
T1505.003 Web Shell
Persistence
T1557 Adversary-in-the-Middle
Credential Access · Collection
T1566 Phishing
Initial Access
T1583.001 Domains
Resource Development
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Gemeinsam genannt
Meldungen
Quellen: Sophos X-Ops (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.