ATT&CKReferencesThreatpost Hancitor

Threatpost Hancitor

Tom Spring. (2017, January 11). Spammers Revive Hancitor Downloader Campaigns. Retrieved August 13, 2020.

Open the source

Techniques0

Not cited by any technique.

Groups0

None recorded.

Software1

Campaigns0

None recorded.

Procedure examples5

TechniqueUsed byProcedure example
T1027
Obfuscated Files or Information
MalwareHancitor

Hancitor has used Base64 to encode malicious links.

T1105
Ingress Tool Transfer
MalwareHancitor

Hancitor has the ability to download additional files from C2.

T1140
Deobfuscate/Decode Files or Information
MalwareHancitor

Hancitor has decoded Base64 encoded URLs to insert a recipient’s name into the filename of the Word document. Hancitor has also extracted executables from ZIP files.

T1204.001
Malicious Link
MalwareHancitor

Hancitor has relied upon users clicking on a malicious link delivered through phishing.

T1566.002
Spearphishing Link
MalwareHancitor

Hancitor has been delivered via phishing emails which contained malicious links.

Data from MITRE ATT&CK® (Enterprise). ATT&CK® is a registered trademark of The MITRE Corporation.