Milan — Malware Profile
Milan is a backdoor implant based on DanBot that was written in Visual C++ and .NET. Milan has been used by HEXANE since at least June 2020.
MITRE ATT&CK techniques (20)
- T1005 Data from Local System
- T1012 Query Registry
- T1016 System Network Configuration Discovery
- T1027.013 Encrypted/Encoded File
- T1033 System Owner/User Discovery
- T1036 Masquerading
- T1036.007 Double File Extension
- T1053.005 Scheduled Task
- T1059.003 Windows Command Shell
- T1070.004 File Deletion
- T1071.001 Web Protocols
- T1071.004 DNS
- T1074.001 Local Data Staging
- T1082 System Information Discovery
- T1087.001 Local Account
- T1105 Ingress Tool Transfer
- T1106 Native API
- T1559.001 Component Object Model
- T1568.002 Domain Generation Algorithms
- T1572 Protocol Tunneling