Netskope Threat Labs

Ramsay

ATP Sandbox Adv. HeuristicsAV
First seen
May 2022
Last seen
September 2026

39 techniques across 9 tactics.

TA0001 Initial Access

TA0002 Execution

TA0003 Persistence

  • T1547Boot or Logon Autostart Execution

TA0004 Privilege Escalation

TA0005 Stealth

TA0007 Discovery

  • T1016System Network Configuration Discovery
  • T1046Network Service Discovery
  • T1049System Network Connections Discovery
  • T1057Process Discovery
  • T1083File and Directory Discovery
  • T1120Peripheral Device Discovery
  • T1135Network Share Discovery
  • T1680Local Storage Discovery

TA0008 Lateral Movement

  • T1080Taint Shared Content
  • T1091Replication Through Removable Media

TA0009 Collection

TA0011 Command and Control

Alert Name
Gen:Variant.Ramsay.1
Gen:Variant.Ramsay.10
Gen:Variant.Ramsay.2
Gen:Variant.Ramsay.4
Gen:Variant.Ramsay.5
Trojan.Ramsay.1
Win32.Spyware.Ramsay
Win32.Trojan.Ramsay
Win64.Trojan.Ramsay