Malware
RONINGLOADER
Indicators of Compromise 5
MITRE ATT&CK TTPs 24
T1005 T1021 T1021.006 T1027 T1055 T1055.012 T1059 T1059.001 T1070.003 T1071 T1071.001 T1082 T1085 T1113 T1133 T1190 T1204.002 T1213 T1213.001 T1543.001 T1548 T1548.002 T1566 T1566.001
Data from Local System
Collection
Remote Services
Lateral Movement
Windows Remote Management
Lateral Movement
Obfuscated Files or Information
Defense Evasion
Process Injection
Defense Evasion
Process Hollowing
Defense Evasion
Command and Scripting Interpreter
Execution
PowerShell
Execution
Clear Command History
Defense Evasion
Application Layer Protocol
Command And Control
Web Protocols
Command And Control
System Information Discovery
Discovery
T1085
Screen Capture
Collection
External Remote Services
Persistence
Exploit Public-Facing Application
Initial Access
Malicious File
Execution
Data from Information Repositories
Collection
Confluence
Collection
Launch Agent
Persistence
Abuse Elevation Control Mechanism
Privilege Escalation
Bypass User Account Control
Privilege Escalation
Phishing
Initial Access
Spearphishing Attachment
Initial Access