ATT&CKReferencesUnit42 AcidBox June 2020

Unit42 AcidBox June 2020

Reichel, D. and Idrizovic, E. (2020, June 17). AcidBox: Rare Malware Repurposing Turla Group Exploit Targeted Russian Organizations. Retrieved March 16, 2021.

Open the source

Techniques3

Groups0

None recorded.

Software0

None recorded.

Campaigns0

None recorded.

Procedure examples2

TechniqueUsed byProcedure example
T1068
Exploitation for Privilege Escalation
GroupTurla

Turla has exploited vulnerabilities in the VBoxDrv.sys driver to obtain kernel mode privileges.

T1553.006
Code Signing Policy Modification
GroupTurla

Turla has modified variables in kernel memory to turn off Driver Signature Enforcement after exploiting vulnerabilities that obtained kernel mode privileges.

Data from MITRE ATT&CK® (Enterprise). ATT&CK® is a registered trademark of The MITRE Corporation.