Netskope Threat Labs

LookBack

ATP Sandbox Adv. HeuristicsNetskope IPS

LookBack is a C++ remote access trojan used against at least three US utility companies in July 2019, with the TALONITE activity group observed deploying it.

First seen
May 2022
Last seen
October 2026
Lookback

16 techniques across 7 tactics.

TA0002 Execution

TA0003 Persistence

  • T1547Boot or Logon Autostart Execution

TA0005 Stealth

TA0007 Discovery

  • T1007System Service Discovery
  • T1057Process Discovery
  • T1083File and Directory Discovery

TA0009 Collection

TA0011 Command and Control

TA0040 Impact

Alert Name
Document-Word.Backdoor.LookBack
Win32.Backdoor.Lookback
Win32.Backdoor.LookBack