ATT&CKReferencesLacework TeamTNT May 2021

Lacework TeamTNT May 2021

Stroud, J. (2021, May 25). Taking TeamTNT's Docker Images Offline. Retrieved September 16, 2024.

Open the source

Techniques0

Not cited by any technique.

Groups1

Software0

None recorded.

Campaigns0

None recorded.

Procedure examples3

TechniqueUsed byProcedure example
T1204.003
Malicious Image
GroupTeamTNT

TeamTNT has relied on users to download and execute malicious Docker images.

T1496.001
Compute Hijacking
GroupTeamTNT

TeamTNT has deployed XMRig Docker images to mine cryptocurrency. TeamTNT has also infected Docker containers and Kubernetes clusters with XMRig, and used RainbowMiner and lolMiner for mining cryptocurrency.

T1608.001
Upload Malware
GroupTeamTNT

TeamTNT has uploaded backdoored Docker images to Docker Hub.

Data from MITRE ATT&CK® (Enterprise). ATT&CK® is a registered trademark of The MITRE Corporation.