Rclone
4
4
06.08.2026
26.08.2026
Profil laut MITRE ATT&CK
Rclone is a command line program for syncing files with cloud storage services such as Dropbox, Google Drive, Amazon S3, and MEGA. Rclone has been used in a number of ransomware campaigns, including those associated with the Conti and DarkSide Ransomware-as-a-Service operations.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1003 OS Credential Dumping
Credential Access
T1003.003 NTDS
Credential Access
T1005 Data from Local System
Collection
T1021.001 Remote Desktop Protocol
Lateral Movement
T1021.002 SMB/Windows Admin Shares
Lateral Movement
T1040 Network Sniffing
Credential Access · Discovery
T1047 Windows Management Instrumentation
Execution
T1048 Exfiltration Over Alternative Protocol
Exfiltration
T1049 System Network Connections Discovery
Discovery
T1059.003 Windows Command Shell
Execution
T1070.003 Clear Command History
stealth
T1078.001 Default Accounts
Initial Access · Persistence · Privilege Escalation · stealth
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Gemeinsam genannt
Betroffene Branchen
Meldungen
Quellen: CERT-Bund (3), CISA Advisories (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.