| metadata | {"subdomain":"adversary-emulation","when_to_use":"FIN7, Carbanak, Carbon Spider, Sangria Tempest, GOLD NIAGARA, ELBRUS, ITG14, financially motivated, POS / payment-card theft, big game hunting, ransomware affiliate (Darkside, BlackMatter, Cl0p, Black Basta, REvil, ALPHV/BlackCat, LockBit), spearphishing with weaponized Office docs / LNK, malicious USB (BadUSB), POWERTRASH, Carbanak/Anunak backdoor, Lizar/Diceloader, JSS Loader, Cobalt Strike, AvNeutralizer/AuKill EDR killer, Checkmarks auto-exploit, ProxyShell, Kerberoasting, OpenSSH tunneling, ESXi ransomware — emulate this actor or build detections for it.","tags":"adversary-emulation, threat-intel, fin7, carbanak, carbon-spider, sangria-tempest, financially-motivated, ransomware, big-game-hunting, mitre-attack, g0046, red-team","mitre_attack":"T1583.001, T1583.006, T1587.001, T1588.002, T1608.001, T1608.004, T1608.005, T1591, T1591.004, T1566.001, T1566.002, T1190, T1195.002, T1091, T1078.003, T1204.001, T1204.002, T1059.001, T1059.003, T1059.005, T1059.007, T1059, T1559.002, T1106, T1218.005, T1218.011, T1047, T1053.005, T1569.002, T1674, T1620, T1547.001, T1543.003, T1546.011, T1036.004, T1133, T1210, T1558.003, T1003, T1027.010, T1027.016, T1140, T1553.002, T1562.001, T1564.001, T1564.003, T1036.005, T1571, T1497.002, T1087.002, T1069.002, T1057, T1082, T1033, T1124, T1021.001, T1021.004, T1021.005, T1572, T1071.004, T1008, T1102.002, T1219, T1105, T1005, T1113, T1125, T1567.002, T1486"} |