| metadata | {"subdomain":"adversary-emulation","when_to_use":"APT34, OilRig, Helix Kitten, Hazel Sandstorm, Earth Simnavaz, Crambus, Cobalt Gypsy, Evasive Serpens, Iranian APT, MOIS, Middle East espionage, DNS tunneling, BONDUPDATER, POWRUNER, SideTwist, STEALHOOK, Outlook Home Page persistence, Exchange exfiltration, password filter DLL, emulate Iranian threat actor","tags":"adversary-emulation, apt34, oilrig, iran, espionage, g0049, dns-tunneling, middle-east, mitre-attack, red-team","mitre_attack":"T1566.001, T1566.002, T1566.003, T1204.001, T1204.002, T1133, T1078, T1078.002, T1190, T1195, T1059.001, T1059.003, T1059.005, T1047, T1203, T1218.001, T1053.005, T1543.003, T1505.003, T1137.004, T1556.002, T1133, T1068, T1543.003, T1112, T1140, T1070.004, T1027.005, T1027.013, T1036, T1036.005, T1553.002, T1588.003, T1497.001, T1686.003, T1003.001, T1003.004, T1003.005, T1555, T1555.003, T1555.004, T1552.001, T1110, T1056.001, T1115, T1087.001, T1087.002, T1082, T1016, T1049, T1033, T1007, T1057, T1518, T1069.001, T1069.002, T1201, T1120, T1012, T1046, T1021.001, T1021.004, T1572, T1219, T1005, T1119, T1074.001, T1113, T1217, T1025, T1071.001, T1071.004, T1132.001, T1008, T1573.002, T1105, T1048.003, T1585.003, T1583.001, T1584.004, T1586.002, T1587.001, T1588.002, T1608.001"} |