# CARROTBAT
> Tipo: **malware** · S0462 · [MITRE ATT&CK](https://attack.mitre.org/software/S0462)
## Descrição
[[s0462-carrotbat|CARROTBAT]] é um dropper personalizado em uso desde pelo menos 2017. [[s0462-carrotbat|CARROTBAT]] foi utilizado para instalar o [[s0464-syscon|SYSCON]] e possui sobreposição de infraestrutura com o [[konni|KONNI]].
**Plataformas:** Windows
## Técnicas Utilizadas
- [[t1082-system-information-discovery|T1082 - System Information Discovery]]
- [[t1059-003-windows-command-shell|T1059.003 - Windows Command Shell]]
- [[t1027-010-command-obfuscation|T1027.010 - Command Obfuscation]]
- [[t1105-ingress-tool-transfer|T1105 - Ingress Tool Transfer]]
- [[t1070-004-file-deletion|T1070.004 - File Deletion]]
- [[t1027-013-encryptedencoded-file|T1027.013 - Encrypted/Encoded File]]
## Referências
- [MITRE ATT&CK - S0462](https://attack.mitre.org/software/S0462)