Description
Bisonal is a remote access tool that the Tonto Team threat actor has used against public and private sector organizations in Russia, South Korea, and Japan since at least December 2010.
Stats
- First seen
- April 2022
- Last seen
- September 2026
MITRE ATT&CK techniques
34 techniques across 9 tactics.
TA0002 Execution
TA0003 Persistence
TA0005 Stealth
- T1027Obfuscated Files or Information
- T1036Masquerading
- T1036.005Match Legitimate Resource Name or Location
- T1036Masquerading
- T1036.005Match Legitimate Resource Name or Location
- T1070Indicator Removal
- T1070.004File Deletion
- T1140Deobfuscate/Decode Files or Information
- T1218System Binary Proxy Execution
- T1218.011Rundll32
- T1497Virtualization/Sandbox Evasion
- T1497.003Time Based Checks
TA0007 Discovery
TA0009 Collection
- T1005Data from Local System
TA0011 Command and Control
TA0010 Exfiltration
- T1041Exfiltration Over C2 Channel
TA0112 Defense Impairment
- T1112Modify Registry
Associated groups
Alert name variants
| Alert Name |
|---|
| Win32.Backdoor.Bisonal |
| Win32.Trojan.Bisonal |