Blasco, J. (2011, December 12). Another Sykipot sample likely targeting US federal agencies. Retrieved March 28, 2016.
Not cited by any technique.
None recorded.
None recorded.
None recorded.
| Technique | Used by | Procedure example |
|---|---|---|
| T1007 System Service Discovery |
MalwareSykipot | Sykipot may use |
| T1016 System Network Configuration Discovery |
MalwareSykipot | Sykipot may use |
| T1018 Remote System Discovery |
MalwareSykipot | Sykipot may use |
| T1049 System Network Connections Discovery |
MalwareSykipot | Sykipot may use |
| T1055.001 Dynamic-link Library Injection |
MalwareSykipot | Sykipot injects itself into running instances of outlook.exe, iexplore.exe, or firefox.exe. |
| T1057 Process Discovery |
MalwareSykipot | Sykipot may gather a list of running processes by running |
| T1087.002 Domain Account |
MalwareSykipot | Sykipot may use |
Data from MITRE ATT&CK® (Enterprise). ATT&CK® is a registered trademark of The MITRE Corporation.