Malware
WarLock
Indicators of Compromise 4
MITRE ATT&CK TTPs 29
T1018 T1021.001 T1021.004 T1048 T1053 T1070 T1071.001 T1078 T1082 T1083 T1087 T1102 T1110.003 T1111 T1133 T1190 T1204.001 T1219 T1484 T1486 T1526 T1534 T1564.008 T1566 T1567 T1572 T1621 T1663 T1687
Remote System Discovery
Discovery
Remote Desktop Protocol
Lateral Movement
SSH
Lateral Movement
Exfiltration Over Alternative Protocol
Exfiltration
Scheduled Task/Job
Execution
Indicator Removal
Defense Evasion
Web Protocols
Command And Control
Valid Accounts
Defense Evasion
System Information Discovery
Discovery
File and Directory Discovery
Discovery
Account Discovery
Discovery
Web Service
Command And Control
Password Spraying
Credential Access
Multi-Factor Authentication Interception
Credential Access
External Remote Services
Persistence
Exploit Public-Facing Application
Initial Access
Malicious Link
Execution
Remote Access Software
Command And Control
Domain or Tenant Policy Modification
Defense Evasion
Data Encrypted for Impact
Impact
Cloud Service Discovery
Discovery
Internal Spearphishing
Lateral Movement
Email Hiding Rules
Defense Evasion
Phishing
Initial Access
Exfiltration Over Web Service
Exfiltration
Protocol Tunneling
Command And Control
Multi-Factor Authentication Request Generation
Credential Access
T1663
T1687