Netskope Threat Labs

CosmicDuke

ATP Sandbox Adv. Heuristics

CosmicDuke is a malware family that APT29 used from 2010 to 2015 as part of its toolset.

First seen
March 2022
Last seen
September 2026
CosmicdukeTinybaron

19 techniques across 8 tactics.

TA0002 Execution

TA0003 Persistence

TA0004 Privilege Escalation

  • T1068Exploitation for Privilege Escalation

TA0006 Credential Access

TA0007 Discovery

  • T1083File and Directory Discovery

TA0009 Collection

TA0011 Command and Control

TA0010 Exfiltration

  • T1020Automated Exfiltration
  • T1048Exfiltration Over Alternative Protocol
    • T1048.003Exfiltration Over Unencrypted Non-C2 Protocol
Alert Name
Script-WScript.Backdoor.Tinybaron
Win32.Backdoor.CosmicDuke
Win32.Backdoor.Tinybaron
Win32.Infostealer.CosmicDuke
Win32.Trojan.Cosmicduke