ATT&CKProcedure examples

Procedure examples

Real-world descriptions of how a group, tool or campaign used a technique.

Technique: T1027.015×

10 examples

TechniqueUsed byProcedure example
T1027.015
Compression
GroupKimsuky

Kimsuky has delivered malicious payloads within Zip archives.

T1027.015
Compression
GroupGamaredon Group

Gamaredon Group has delivered malicious payloads within compressed archives and zip files.

T1027.015
Compression
GroupTA2541

TA2541 has used compressed and char-encoded scripts in operations.

T1027.015
Compression
GroupHigaisa

Higaisa used Base64 encoded compressed payloads.

T1027.015
Compression
GroupLeviathan

Leviathan has obfuscated code using gzip compression.

T1027.015
Compression
GroupMofang

Mofang has compressed the ShimRat executable within malicious email attachments.

T1027.015
Compression
GroupMolerats

Molerats has delivered compressed executables within ZIP files to victims.

T1027.015
Compression
GroupVOID MANTICORE

VOID MANTICORE has compressed their payloads by leveraging zip files.

T1027.015
Compression
GroupWIRTE

WIRTE has compressed malicious files within RAR and ZIP archives for obfuscation.

T1027.015
Compression
GroupThreat Group-3390

Threat Group-3390 malware is compressed with LZNT1 compression.

Data from MITRE ATT&CK® (Enterprise). ATT&CK® is a registered trademark of The MITRE Corporation.