ATT&CKReferencesCheckpoint_MOISCyberCrime_Mar2026

Checkpoint_MOISCyberCrime_Mar2026

CheckPoint Research. (2026, March 10). Iranian MOIS Actors & the Cyber Crime Connection. Retrieved March 12, 2026.

Open the source

Techniques0

Not cited by any technique.

Groups0

None recorded.

Software1

Campaigns0

None recorded.

Procedure examples1

TechniqueUsed byProcedure example
T1567.002
Exfiltration to Cloud Storage
MalwareTsundere Botnet

Tsundere Botnet’s variant DinDoor has used Rclone to access a Wasabi server.

Data from MITRE ATT&CK® (Enterprise). ATT&CK® is a registered trademark of The MITRE Corporation.