PlugX
Alias-Namen: Thoper, TVT, DestroyRAT, Sogu, Kaba, Korplug
3
3
30.07.2026
26.08.2026
Profil laut MITRE ATT&CK
PlugX is a remote access tool (RAT) with modular plugins that has been used by multiple threat groups.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1090 Proxy
Command & Control
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1592.002 Software
Reconnaissance
T1053.005 Scheduled Task
Execution · Persistence · Privilege Escalation
T1056.001 Keylogging
Credential Access · Collection
T1583.001 Domains
Resource Development
T1583.004 Server
Resource Development
T1584.001 Domains
Resource Development
T1584.004 Server
Resource Development
T1014 Rootkit
stealth
T1021.001 Remote Desktop Protocol
Lateral Movement
Gemeinsam genannt
Meldungen
DOJ, FBI seize China-linked QScan and QTRouter platforms used to target US critical infrastructure
APT group HoneyMyte upgrades CoolClient: the backdoor gets a kernel-level Windows rootkit
OctLurk and SilkLurk: newly identified tailored backdoors in cyber-espionage campaign in Central Asia
Quellen: Securelist (2), Industrial Cyber (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.