Netskope Threat Labs

SLOTHFULMEDIA

ATP Sandbox Adv. Heuristics

SLOTHFULMEDIA is a C++ remote access trojan used by an unidentified sophisticated cyber actor since at least January 2017. Its campaigns have targeted government organizations, defense contractors, universities, and energy companies across Russia, India, Kazakhstan, Kyrgyzstan, Malaysia, Ukraine, and Eastern Europe, and Kaspersky tracks the activity cluster as IAmTheKing.

First seen
April 2022
Last seen
October 2026

24 techniques across 9 tactics.

TA0002 Execution

TA0003 Persistence

TA0005 Stealth

TA0007 Discovery

  • T1007System Service Discovery
  • T1033System Owner/User Discovery
  • T1049System Network Connections Discovery
  • T1057Process Discovery
  • T1082System Information Discovery
  • T1083File and Directory Discovery
  • T1680Local Storage Discovery

TA0009 Collection

TA0011 Command and Control

TA0010 Exfiltration

  • T1041Exfiltration Over C2 Channel

TA0040 Impact

TA0112 Defense Impairment

Alert Name
Win32.Trojan.SlothfulMedia