Netskope Threat Labs

DropBook

ATP Sandbox Adv. Heuristics
First seen
May 2022
Last seen
September 2026

9 techniques across 5 tactics.

TA0002 Execution

TA0005 Stealth

  • T1140Deobfuscate/Decode Files or Information

TA0007 Discovery

  • T1082System Information Discovery
  • T1083File and Directory Discovery
  • T1614System Location Discovery

TA0011 Command and Control

TA0010 Exfiltration

  • T1567Exfiltration Over Web Service
Alert Name
Win32.Backdoor.Dropbook