# TINYTYPHON
> Tipo: **malware** · S0131 · [MITRE ATT&CK](https://attack.mitre.org/software/S0131)
## Descrição
[[s0131-tinytyphon|TINYTYPHON]] é um backdoor utilizado pelos atores responsáveis pela campanha MONSOON. A maior parte de seu código foi supostamente retirada do worm MyDoom.
## Técnicas Utilizadas
- [[t1027-013-encryptedencoded-file|T1027.013 - Encrypted/Encoded File]]
- [[t1083-file-and-directory-discovery|T1083 - File and Directory Discovery]]
- [[t1547-001-registry-run-keys-startup-folder|T1547.001 - Registry Run Keys / Startup Folder]]
- [[t1020-automated-exfiltration|T1020 - Automated Exfiltration]]
## Grupos que Usam
- [[g0040-patchwork|Patchwork]]
## Referências
- [MITRE ATT&CK - S0131](https://attack.mitre.org/software/S0131)