Netskope Threat Labs

Proton

ATP Sandbox Adv. HeuristicsAV

Proton is a macOS backdoor that focuses on data theft and credential access on infected machines.

First seen
May 2022
Last seen
October 2026

15 techniques across 8 tactics.

TA0002 Execution

TA0003 Persistence

TA0004 Privilege Escalation

TA0005 Stealth

TA0006 Credential Access

TA0008 Lateral Movement

TA0009 Collection

TA0112 Defense Impairment

Alert Name
MacOS.Trojan.Proton
Script-WScript.Trojan.Proton
Trojan.MAC.Proton.N
Win32.Ransomware.Proton
Win64.Ransomware.Proton