Pandora
1
1
30.07.2026
30.07.2026
Wenige Belege — dieses Profil wächst mit dem Meldungsaufkommen.
Profil laut MITRE ATT&CK
Pandora is a multistage kernel rootkit with backdoor functionality that has been in use by Threat Group-3390 since at least 2020.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1021.001 Remote Desktop Protocol
Lateral Movement
T1027.015 Compression
stealth
T1037.005 Startup Items
Persistence · Privilege Escalation
T1053.005 Scheduled Task
Execution · Persistence · Privilege Escalation
T1056.001 Keylogging
Credential Access · Collection
T1059.001 PowerShell
Execution
T1090 Proxy
Command & Control
T1102.002 Bidirectional Communication
Command & Control
T1114 Email Collection
Collection
T1115 Clipboard Data
Collection
T1204.002 Malicious File
Execution
T1213.006 Databases
Collection
Gemeinsam genannt
Meldungen
Quellen: Securelist (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.