Netskope Threat Labs

Manjusaka

ATP Sandbox Adv. HeuristicsAVNetskope IPS

Manjusaka is a Chinese-language intrusion framework comparable to Cobalt Strike and Sliver, with a Go based controller for Windows and Linux implants written in Rust. First identified in 2022, it consists of multiple components, only one of which, the command and control module, is freely available.

First seen
August 2022
Last seen
September 2026

10 techniques across 6 tactics.

TA0002 Execution

TA0006 Credential Access

  • T1555Credentials from Password Stores

TA0007 Discovery

  • T1016System Network Configuration Discovery
  • T1082System Information Discovery
  • T1083File and Directory Discovery

TA0009 Collection

TA0011 Command and Control

TA0010 Exfiltration

  • T1041Exfiltration Over C2 Channel
Alert Name
Linux.Trojan.Manjusaka
Trojan.Linux.Manjusaka.3
Trojan.Linux.Manjusaka.4
Trojan.Linux.Manjusaka.5
Trojan.Manjusaka.A
Trojan.Manjusaka.B
Trojan.Manjusaka.D
Win64.Backdoor.Manjusaka
Win64.Trojan.Manjusaka