# SQLRat
> Tipo: **malware** · S0390 · [MITRE ATT&CK](https://attack.mitre.org/software/S0390)
## Descrição
[[s0390-sqlrat|SQLRat]] é um malware que executa scripts SQL para evitar deixar artefatos tradicionais no host. O [[g0046-fin7|FIN7]] foi observado utilizando-o em suas operações.
## Técnicas Utilizadas
- [[t1070-004-file-deletion|T1070.004 - File Deletion]]
- [[t1059-003-windows-command-shell|T1059.003 - Windows Command Shell]]
- [[t1105-ingress-tool-transfer|T1105 - Ingress Tool Transfer]]
- [[t1204-002-malicious-file|T1204.002 - Malicious File]]
- [[t1027-010-command-obfuscation|T1027.010 - Command Obfuscation]]
- [[t1140-deobfuscatedecode-files-or-information|T1140 - Deobfuscaté/Decode Files or Information]]
- [[t1053-005-scheduled-task|T1053.005 - Scheduled Task]]
- [[t1059-001-powershell|T1059.001 - PowerShell]]
## Grupos que Usam
- [[g0046-fin7|FIN7]]
## Referências
- [MITRE ATT&CK - S0390](https://attack.mitre.org/software/S0390)