Netskope Threat Labs

SombRAT

ATP Sandbox Adv. Heuristics
First seen
November 2023
Last seen
September 2026

24 techniques across 6 tactics.

TA0002 Execution

TA0005 Stealth

TA0007 Discovery

  • T1007System Service Discovery
  • T1033System Owner/User Discovery
  • T1057Process Discovery
  • T1082System Information Discovery
  • T1083File and Directory Discovery
  • T1124System Time Discovery

TA0009 Collection

TA0011 Command and Control

TA0010 Exfiltration

  • T1041Exfiltration Over C2 Channel
Alert Name
Win32.Trojan.Sombrat
Win64.Backdoor.Sombrat