Malware
Dante
According to Kaspersky Labs, Dante is the commercial spyware developed by Memento Labs (formerly Hacking Team).
Indicators of Compromise 15
Filename <DATE>_winscan_to_pdf.pdf.lnk Filename Baltic_Vector_2023.iso Filename DRIVE.GOOGLE.COM Filename Invitation_Russia-Belarus_strong_partnership_2024.lnk Filename Rostelecom.pdf.lnk Filename SCAN_XXXX_<DATE>.pdf.lnk MD5 33bb0678af6011481845d7ce9643cedc MD5 35869e8760928407d2789c7f115b7f83 MD5 7d3a30dbf4fd3edaf4dde35ccb5cf926 SHA-1 3650c1ac97bd5674e1e3bfa9b26008644edacfed SHA-1 8390e2ebdd0db5d1a950b2c9984a5f429805d48c SHA-1 c25275228c6da54cf578fa72c9f49697e5309694 SHA-256 07d272b607f082305ce7b1987bfa17dc967ab45c8cd89699bcdced34ea94e126 SHA-256 2e39800df1cafbebfa22b437744d80f1b38111b471fa3eb42f2214a5ac7e1f13 SHA-256 388a8af43039f5f16a0673a6e342fa6ae2402e63ba7569d20d9ba4894dc0ba59
MITRE ATT&CK TTPs 20
T1003 T1012 T1021 T1027 T1048 T1055 T1057 T1059.001 T1070.004 T1071.001 T1082 T1083 T1090 T1105 T1110 T1204.002 T1485 T1497 T1498 T1547.001
OS Credential Dumping
Credential Access
Query Registry
Discovery
Remote Services
Lateral Movement
Obfuscated Files or Information
Defense Evasion
Exfiltration Over Alternative Protocol
Exfiltration
Process Injection
Defense Evasion
Process Discovery
Discovery
PowerShell
Execution
File Deletion
Defense Evasion
Web Protocols
Command And Control
System Information Discovery
Discovery
File and Directory Discovery
Discovery
Proxy
Command And Control
Ingress Tool Transfer
Command And Control
Brute Force
Credential Access
Malicious File
Execution
Data Destruction
Impact
Virtualization/Sandbox Evasion
Defense Evasion
Network Denial of Service
Impact
Registry Run Keys / Startup Folder
Persistence