1
Groups Using This
1
Platforms
287
Prevalence Rank
0
Known Aliases
Description

BONDUPDATER is a PowerShell backdoor used by OilRig. It was first observed in November 2017 during targeting of a Middle Eastern government organization, and an updated version was observed in August 2018 being used to target a government organization with spearphishing emails.

View MITRE record ↗

Platforms
Windows
Groups Deploying BONDUPDATER (1)
↑