[pwnbase.io V.2.1.0_FUI]
| Tactic | MITRE ID | Technique Description | Defense Focus |
|---|---|---|---|
| [Execution] | T1059.005 | Visual Basic: Uses malicious VBScripts to facilitate discovery and deployment. | Script Execution Monitoring, App Whitelisting |
| [Impact] | T1486 | Data Encrypted for Impact: Uses specialized variants targeting VMware ESXi and Linux servers (using syscalls). | Linux/ESXi Hardening, Out-of-Band Backups |
| [Defense Evasion] | T1562.001 | Disable or Modify Tools: Attempts to terminate security processes and delete system services related to backup. | EDR Monitoring, Service Management Alerts |
[END OF FILE]