ATT&CKReferencesHalcyon_CloakRansomware_Dec2024

Halcyon_CloakRansomware_Dec2024

Halcyon RISE Team. (2024, December 12). Cloak Ransomware Variant Exhibits Advanced Persistence, Evasion and VHD Extraction Capabilities. Retrieved December 23, 2025.

Open the source

Techniques0

Not cited by any technique.

Groups0

None recorded.

Software0

None recorded.

Campaigns0

None recorded.

Procedure examples2

TechniqueUsed byProcedure example
T1059.003
Windows Command Shell
ToolDiskpart

Diskpart can execute a disk partition script file, which attempts to mount a virtual hard disk. Diskpart can also assign and mount virtual disks.

T1083
File and Directory Discovery
ToolDiskpart

If executed with elevated privileges, Diskpart can list all volumes, including virtual disks.

Data from MITRE ATT&CK® (Enterprise). ATT&CK® is a registered trademark of The MITRE Corporation.