Netskope Threat Labs

MgBot

ATP Sandbox Adv. Heuristics
First seen
January 2025
Last seen
September 2026

17 techniques across 3 tactics.

TA0006 Credential Access

  • T1003OS Credential Dumping
  • T1539Steal Web Session Cookie
  • T1555Credentials from Password Stores

TA0007 Discovery

TA0009 Collection

Alert Name
Win32.Trojan.MgBot