Netskope Threat Labs

Attor

ATP Sandbox Adv. Heuristics
First seen
May 2022
Last seen
September 2026

35 techniques across 8 tactics.

TA0002 Execution

TA0003 Persistence

TA0005 Stealth

TA0007 Discovery

  • T1010Application Window Discovery
  • T1012Query Registry
  • T1083File and Directory Discovery
  • T1120Peripheral Device Discovery
  • T1680Local Storage Discovery

TA0009 Collection

TA0011 Command and Control

TA0010 Exfiltration

  • T1020Automated Exfiltration
  • T1041Exfiltration Over C2 Channel

TA0112 Defense Impairment

Alert Name
Win32.Trojan.Attor