Netskope Threat Labs

TSCookie

AV
First seen
August 2024
Last seen
October 2026

13 techniques across 5 tactics.

TA0002 Execution

TA0005 Stealth

  • T1055Process Injection
  • T1140Deobfuscate/Decode Files or Information

TA0006 Credential Access

  • T1555Credentials from Password Stores

TA0007 Discovery

  • T1016System Network Configuration Discovery
  • T1057Process Discovery
  • T1083File and Directory Discovery

TA0011 Command and Control

Alert Name
Gen:Variant.Linux.TSCookie.1
Gen:Variant.Trojan.Linux.TSCookie.1