ATT&CKReferences

References

Reports, blog posts and papers that MITRE cites as evidence.

3865 references

CitationDescription
Kubernetes DaemonSetKubernetes. (n.d.). DaemonSet. Retrieved February 15, 2024.
Kubernetes DashboardThe Kubernetes Authors. (n.d.). Kubernetes Web UI (Dashboard). Retrieved March 29, 2021.
Kubernetes JobsThe Kubernetes Authors. (n.d.). Kubernetes Jobs. Retrieved March 30, 2021.
Kubernetes KubeletThe Kubernetes Authors. (n.d.). Kubelet. Retrieved March 29, 2021.
Kubernetes RBACKubernetes. (n.d.). Role Based Access Control Good Practices. Retrieved March 8, 2023.
Kubernetes Service AccountsKubernetes. (2022, February 26). Configure Service Accounts for Pods. Retrieved April 1, 2022.
Kubernetes Service Accounts SecurityKubernetes. (n.d.). Service Accounts. Retrieved July 14, 2023.
Kubernetes Workload ManagementKubernetes. (n.d.). Workload Management. Retrieved March 28, 2024.
LIBCKerrisk, M. (2016, December 12). libc(7) — Linux manual page. Retrieved June 25, 2020.
LLMs and Unicode - MediumIdan Habler. (2025, September 12). Hiding in Plain Sight: Weaponizing Invisible Unicode to Attack LLMs. Retrieved April 21, 2026.
LOLBAS /Dfsvc.exeLOLBAS. (n.d.). /Dfsvc.exe. Retrieved September 9, 2024.
LOLBAS CertutilLOLBAS. (n.d.). Certutil.exe. Retrieved July 31, 2019.
LOLBAS EsentutlLOLBAS. (n.d.). Esentutl.exe. Retrieved September 3, 2019.
LOLBAS ExpandLOLBAS. (n.d.). Expand.exe. Retrieved February 19, 2019.
LOLBAS InstallutilLOLBAS. (n.d.). Installutil.exe. Retrieved July 31, 2019.
LOLBAS Main SiteLOLBAS. (n.d.). Living Off The Land Binaries and Scripts (and also Libraries). Retrieved February 10, 2020.
LOLBAS MavinjectLOLBAS. (n.d.). Mavinject.exe. Retrieved September 22, 2021.
LOLBAS MsbuildLOLBAS. (n.d.). Msbuild.exe. Retrieved July 31, 2019.
LOLBAS MshtaLOLBAS. (n.d.). Mshta.exe. Retrieved July 31, 2019.
LOLBAS MsiexecLOLBAS. (n.d.). Msiexec.exe. Retrieved April 18, 2019.
LOLBAS OdbcconfLOLBAS. (n.d.). Odbcconf.exe. Retrieved March 7, 2019.
LOLBAS ProjectOddvar Moe et al. (2022, February). Living Off The Land Binaries, Scripts and Libraries. Retrieved March 7, 2022.
LOLBAS Project GitHub Device Cred DepElliot Killick. (n.d.). /DeviceCredentialDeployment.exe. Retrieved July 22, 2025.
LOLBAS RegasmLOLBAS. (n.d.). Regasm.exe. Retrieved July 31, 2019.
LOLBAS RegsvcsLOLBAS. (n.d.). Regsvcs.exe. Retrieved July 31, 2019.
LOLBAS Regsvr32LOLBAS. (n.d.). Regsvr32.exe. Retrieved July 31, 2019.
LOLBAS TrackerLOLBAS. (n.d.). Tracker.exe. Retrieved July 31, 2019.
LOLBAS VerclsidLOLBAS. (n.d.). Verclsid.exe. Retrieved August 10, 2020.
LOLBAS WmicLOLBAS. (n.d.). Wmic.exe. Retrieved July 31, 2019.
LOLESXiJanantha Marasinghe. (n.d.). Living Off The Land ESXi. Retrieved April 14, 2025.
Lab52 MUSTANG PANDA PUBLOAD MAY 2023Dex. (n.d.). New Mustang Panda’s campaing against Australia. Retrieved August 4, 2025.
Lab52 WIRTE Apr 2019S2 Grupo. (2019, April 2). WIRTE Group attacking the Middle East. Retrieved May 24, 2019.
Lacework AI Resource Hijacking 2024Detecting AI resource-hijacking with Composite Alerts. (2024, June 6). Lacework Labs. Retrieved July 1, 2024.
Lacework LLMJacking 2024Lacework Labs. (2024, June 6). Detecting AI resource-hijacking with Composite Alerts. Retrieved September 25, 2024.
Lacework TeamTNT May 2021Stroud, J. (2021, May 25). Taking TeamTNT's Docker Images Offline. Retrieved September 16, 2024.
Lakshmanan Visual Studio MarketplaceLakshmanan, R. (2023, January 9). Hackers Can Abuse Visual Studio Marketplace to Target Developers with Malicious Extensions. Retrieved March 30, 2025.
Langer StuxnetRalph Langner. (2013, November). To Kill a Centrifuge: A Technical Analysis of What Stuxnet's Creators Tried to Achieve. Retrieved December 7, 2020.
Lastline DarkHotel Just In Time Decryption Nov 2015Arunpreet Singh, Clemens Kolbitsch. (2015, November 5). Defeating Darkhotel Just-In-Time Decryption. Retrieved April 15, 2021.
Lastline PlugX AnalysisVasilenko, R. (2013, December 17). An Analysis of PlugX Malware. Retrieved November 24, 2015.
Latrodectus APR 2024Proofpoint Threat Research and Team Cymru S2 Threat Research. (2024, April 4). Latrodectus: This Spider Bytes Like Ice . Retrieved May 31, 2024.
Lau 2011Lau, H. (2011, August 8). Are MBR Infections Back in Fashion? (Infographic). Retrieved November 13, 2014.
Launch Services Apple DeveloperApple. (n.d.). Launch Services. Retrieved October 5, 2021.
LaunchDaemon HijackingBradley Kemp. (2021, May 10). LaunchDaemon Hijacking: privilege escalation and persistence via insecure folder permissions. Retrieved July 26, 2021.
Launchctl ManSS64. (n.d.). launchctl. Retrieved March 28, 2020.
Lazarus APT January 2022Saini, A. and Hossein, J. (2022, January 27). North Korea’s Lazarus APT leverages Windows Update client, GitHub in latest campaign. Retrieved January 27, 2022.
Lazarus RATANKBALei, C., et al. (2018, January 24). Lazarus Campaign Targeting Cryptocurrencies Reveals Remote Controller Tool, an Evolved RATANKBA, and More. Retrieved May 22, 2018.
Learn XPC ExploitationWojciech Reguła. (2020, June 29). Learn XPC exploitation. Retrieved October 12, 2021.
Lee 2013Lee, T., Hanzlik, D., Ahl, I. (2013, August 7). Breaking Down the China Chopper Web Shell - Part I. Retrieved March 27, 2015.
Leitch HollowingLeitch, J. (n.d.). Process Hollowing. Retrieved September 12, 2024.
Leonard TAG 2023Billy Leonard. (2023, April 19). Ukraine remains Russia’s biggest cyber focus in 2023. Retrieved March 1, 2024.

Data from MITRE ATT&CK® (Enterprise). ATT&CK® is a registered trademark of The MITRE Corporation.