KSL0T

First seen
2019-11-01 00:00:00
Malware type
keylogger
Profile updated
2026-07-07 15:08:58

Targeted industries: government-and-public-sector defense-and-aerospace

Targeted regions: country_code:ru

Context

KSL0T is a keylogger malware associated with the Turla group, used primarily for espionage purposes against government and defense sectors.

Detection coverage

  • 1 YARA rules

Detection rules

  • MALPEDIA_Win_Ksl0T_Auto (yara-rule)

Reports & references

  • malpedia.caad.fkie.fraunhofer.de — Win.Ksl0T (report)
  • 0ffset.net — Analyzing Turlas Keylogger 1 (report)
  • 0ffset.net — Analyzing Turlas Keylogger 2 (report)
  • 0ffset.wordpress.com — Post 0X17 2 Turla Keylogger (report)

External references