LitePower — Malware Profile
LitePower is a downloader and second stage malware that has been used by WIRTE since at least 2021.
MITRE ATT&CK techniques (12)
- T1012 Query Registry
- T1033 System Owner/User Discovery
- T1041 Exfiltration Over C2 Channel
- T1053.005 Scheduled Task
- T1059.001 PowerShell
- T1071.001 Web Protocols
- T1082 System Information Discovery
- T1105 Ingress Tool Transfer
- T1106 Native API
- T1113 Screen Capture
- T1518.001 Security Software Discovery
- T1680 Local Storage Discovery