Description
Derusbi is a malware family used by multiple Chinese APT groups, with both Windows and Linux variants observed in targeted espionage campaigns.
Stats
- First seen
- March 2022
- Last seen
- October 2026
MITRE ATT&CK techniques
18 techniques across 5 tactics.
TA0005 Stealth
TA0007 Discovery
TA0009 Collection
Associated groups
Alert name variants
| Alert Name |
|---|
| Win32.Backdoor.Derusbi |
| Win32.Dropper.Derusbi |
| Win32.Infostealer.Derusbi |
| Win32.Trojan.Derusbi |
| Win64.Backdoor.Derusbi |
| Win64.Trojan.Derusbi |