Netskope Threat Labs

Derusbi

ATP Sandbox Adv. Heuristics

Derusbi is a malware family used by multiple Chinese APT groups, with both Windows and Linux variants observed in targeted espionage campaigns.

First seen
March 2022
Last seen
October 2026

18 techniques across 5 tactics.

TA0002 Execution

TA0005 Stealth

TA0007 Discovery

  • T1012Query Registry
  • T1033System Owner/User Discovery
  • T1057Process Discovery
  • T1082System Information Discovery
  • T1083File and Directory Discovery

TA0009 Collection

TA0011 Command and Control

Alert Name
Win32.Backdoor.Derusbi
Win32.Dropper.Derusbi
Win32.Infostealer.Derusbi
Win32.Trojan.Derusbi
Win64.Backdoor.Derusbi
Win64.Trojan.Derusbi