Troll Stealer
1
0
14.05.2026
14.05.2026
Wenige Belege — dieses Profil wächst mit dem Meldungsaufkommen.
Profil laut MITRE ATT&CK
Troll Stealer is an information stealer written in Go associated with Kimsuky operations. Troll Stealer has typically been delivered through a dropper disguised as a legitimate security program installation file. Troll Stealer features code similar to AppleSeed, also uniquely associated with Kimsuky operations.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1053.005 Scheduled Task
Execution · Persistence · Privilege Escalation
T1059.001 PowerShell
Execution
T1102 Web Service
Command & Control
T1113 Screen Capture
Collection
T1204.002 Malicious File
Execution
T1218.010 Regsvr32
stealth
T1218.011 Rundll32
stealth
T1543.003 Windows Service
Persistence · Privilege Escalation
T1566 Phishing
Initial Access
T1583.001 Domains
Resource Development
T1583.003 Virtual Private Server
Resource Development
T1583.004 Server
Resource Development
Gemeinsam genannt
Betroffene Branchen
Meldungen
Quellen: Securelist (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.