Malware
VenomLNK
VenomLNK is the initial phase of the more_eggs malware-as-a-service. It is a poisoned .lnk file that depends on User Execution and points to LOLBINs (often cmd.exe) with additional obfuscated scripting options. This typically initiates WMI abuse and TerraLoader, which can load additional functionality through various plugins.
MITRE ATT&CK TTPs 16
T1003 T1005 T1021 T1040 T1056.001 T1059 T1059.001 T1070.004 T1071.001 T1074 T1082 T1083 T1110 T1123 T1203 T1566
OS Credential Dumping
Credential Access
Data from Local System
Collection
Remote Services
Lateral Movement
Network Sniffing
Credential Access
Keylogging
Collection
Command and Scripting Interpreter
Execution
PowerShell
Execution
File Deletion
Defense Evasion
Web Protocols
Command And Control
Data Staged
Collection
System Information Discovery
Discovery
File and Directory Discovery
Discovery
Brute Force
Credential Access
Audio Capture
Collection
Exploitation for Client Execution
Execution
Phishing
Initial Access