ShadowPad
Alias-Namen: POISONPLUG.SHADOW
1
1
20.08.2026
20.08.2026
Wenige Belege — dieses Profil wächst mit dem Meldungsaufkommen.
Profil laut MITRE ATT&CK
ShadowPad is a modular backdoor that was first identified in a supply chain compromise of the NetSarang software in mid-July 2017. The malware was originally thought to be exclusively used by APT41, but has since been observed to be used by various Chinese threat activity groups.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1047 Windows Management Instrumentation
Execution
T1053.005 Scheduled Task
Execution · Persistence · Privilege Escalation
T1059.007 JavaScript
Execution
T1218.002 Control Panel
stealth
T1566 Phishing
Initial Access
T1583.004 Server
Resource Development
T1584.004 Server
Resource Development
T1584.008 Network Devices
Resource Development
T1587.001 Malware
Resource Development
T1587.004 Exploits
Resource Development
T1588.001 Malware
Resource Development
T1588.005 Exploits
Resource Development
Betroffene Branchen
Meldungen
Quellen: Industrial Cyber (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.