ATT&CKReferencesCheckPoint Agrius 2023

CheckPoint Agrius 2023

Marc Salinas Fernandez & Jiri Vinopal. (2023, May 23). AGRIUS DEPLOYS MONEYBIRD IN TARGETED ATTACKS AGAINST ISRAELI ORGANIZATIONS. Retrieved May 21, 2024.

Open the source

Techniques0

Not cited by any technique.

Groups1

Software1

Campaigns0

None recorded.

Procedure examples3

TechniqueUsed byProcedure example
T1027.009
Embedded Payloads
MalwareMoneybird

Moneybird contains a configuration blob embedded in the malware itself.

T1486
Data Encrypted for Impact
MalwareMoneybird

Moneybird targets a common set of file types such as documents, certificates, and database files for encryption while avoiding executable, dynamic linked libraries, and similar items.

T1570
Lateral Tool Transfer
GroupAgrius

Agrius downloaded some payloads for follow-on execution from legitimate filesharing services such as ufile.io and easyupload.io.

Data from MITRE ATT&CK® (Enterprise). ATT&CK® is a registered trademark of The MITRE Corporation.