StatsFirst seenMay 2023Last seenOctober 2026MITRE ATT&CK techniques10 techniques across 6 tactics.TA0002 ExecutionT1059Command and Scripting InterpreterT1059.003Windows Command ShellTA0003 PersistenceT1547Boot or Logon Autostart ExecutionT1547.001Registry Run Keys / Startup FolderTA0005 StealthT1070Indicator RemovalT1070.004File DeletionTA0007 DiscoveryT1082System Information DiscoveryT1680Local Storage DiscoveryTA0009 CollectionT1056Input CaptureT1056.001KeyloggingT1115Clipboard DataT1560Archive Collected DataTA0112 Defense ImpairmentT1685Disable or Modify ToolsT1685.005Clear Windows Event LogsAlert name variantsAlert NameEngineWin32.Trojan.RunningRATATP Sandbox Adv. HeuristicsRelated familiesDarkGateKONNIMetamorfoQilinAgent Tesla