LookBack
1
1
31.07.2026
31.07.2026
Wenige Belege — dieses Profil wächst mit dem Meldungsaufkommen.
Profil laut MITRE ATT&CK
LookBack is a remote access trojan written in C++ that was used against at least three US utility companies in July 2019. The TALONITE activity group has been observed using LookBack.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1003.006 DCSync
Credential Access
T1078.002 Domain Accounts
Initial Access · Persistence · Privilege Escalation · stealth
T1087.002 Domain Account
Discovery
T1136.002 Domain Account
Persistence
T1557.003 DHCP Spoofing
Credential Access · Collection
T1558.003 Kerberoasting
Credential Access
T1558.004 AS-REP Roasting
Credential Access
T1583.001 Domains
Resource Development
T1583.002 DNS Server
Resource Development
T1583.004 Server
Resource Development
T1584.001 Domains
Resource Development
T1584.002 DNS Server
Resource Development
Meldungen
Quellen: Securelist (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.