Gold Open Source
ExplorePackagesVulnerabilitiesCWEsMCP ServersScan
Login
Gold Open Source

The authoritative source for production-ready open-source components. Every package, container image, AI model, and MCP server undergoes rigorous verification for security, malware, and license compliance.

Explore Gold

  • Explore Everything
  • Packages
  • Gold Certified Packages
  • Container Images
  • AI Models
  • MCP Servers
  • Agent Skills
  • Chip Manufacturers

Security Data & Tools

  • Scan Your Dependencies
  • Trending Threats
  • Threat RSS Feeds
  • CVE Database
  • Actively Exploited (KEV)
  • SGZ Zero-Days
  • CWE Index
  • MITRE ATT&CK
  • Malicious Packages
  • Security Glossary
  • Supply-Chain Report
  • Developers (API & Badge)
  • Chrome Extension
  • Credits & Data Sources

Products

  • The Platform
  • ESSCM
  • Portal
  • TPRM
  • OSM
  • Cowork
  • Code / Runner
  • Guard

Use Cases

  • Know Your Software
  • Auto-Fix Vulnerabilities
  • Asset Discovery
  • AI Governance
  • MCP Server Security
  • Supply Chain Compliance
  • Zero-Day Discovery
  • All Use Cases

Company

  • About
  • Pricing
  • Blog
  • Documentation
  • Safeguard Academy
  • Contact
  • Privacy Policy
  • Terms of Service

© 2026 Gold Open Source. All rights reserved.

Built with care bySafeguard
Home/ATT&CK/T1057
MITRE ATT&CK Technique

T1057: Process Discovery

ShareXLinkedInRedditHN

Adversaries may attempt to get information about running processes on a system. Information obtained could be used to gain an understanding of common software/applications running on systems within the network. Administrator or otherwise elevated access may provide better process details. Adversaries may use the information from [Process Discovery](https://attack.mitre.org/techniques/T1057) during automated discovery to shape follow-on behaviors, including whether or not the adversary fully infects the target and/or attempts specific actions. In Windows environments, adversaries could obtain details on running processes using the [Tasklist](https://attack.mitre.org/software/S0057) utility via [cmd](https://attack.mitre.org/software/S0106) or <code>Get-Process</code> via [PowerShell](https://attack.mitre.org/techniques/T1059/001). Information about processes can also be extracted from the output of [Native API](https://attack.mitre.org/techniques/T1106) calls such as <code>CreateToolhelp32Snapshot</code>. In Mac and Linux, this is accomplished with the <code>ps</code> command. Adversaries may also opt to enumerate processes via `/proc`. ESXi also supports use of the `ps` command, as well as `esxcli system process list`.(Citation: Sygnia ESXi Ransomware 2025)(Citation: Crowdstrike Hypervisor Jackpotting Pt 2 2021) On network devices, [Network Device CLI](https://attack.mitre.org/techniques/T1059/008) commands such as `show processes` can be used to display current running processes.(Citation: US-CERT-TA18-106A)(Citation: show_processes_cisco_cmd)

Tactics
Discovery
Platforms
ESXi, Linux, macOS, Network Devices, Windows

▪Used by groups (41)

G0004Ke3changG0006APT1G0007APT28G0009Deep PandaG0010TurlaG0012DarkhotelG0021MoleratsG0022APT3G0032Lazarus GroupG0033Poseidon GroupG0038Stealth FalconG0044Winnti GroupG0046FIN7G0047Gamaredon GroupG0049OilRigG0059Magic HoundG0067APT37G0069MuddyWaterG0081Tropic TrooperG0082APT38G0094KimsukyG0100InceptionG0106RockeG0112WindshiftG0114ChimeraG0121SidewinderG0125HAFNIUMG0126HigaisaG0129Mustang PandaG0138AndarielG0139TeamTNTG1001HEXANEG1006Earth LuscaG1017Volt TyphoonG1022ToddyCatG1023APT5G1040PlayG1048UNC3886G1051Medusa GroupG1053Storm-0501G1054MirrorFace

▪Software using this technique (267)

S0011TaidoormalwareS0013PlugXmalwareS0015IxeshemalwareS0017BISCUITmalwareS0018SykipotmalwareS0021DerusbimalwareS0022UroburosmalwareS0030CarbanakmalwareS0031BACKSPACEmalwareS0032gh0st RATmalwareS0034NETEAGLEmalwareS0038DuqumalwareS0044JHUHUGITmalwareS0045ADVSTORESHELLmalwareS0049GeminiDukemalwareS0057TasklisttoolS0059WinMMmalwareS0062DustySkymalwareS0063SHOTPUTmalwareS0064ELMERmalwareS00654H RATmalwareS0069BLACKCOFFEEmalwareS0079MobileOrdermalwareS0081ElisemalwareS0088KasidetmalwareS0089BlackEnergymalwareS0091EpicmalwareS0093Backdoor.OldreamalwareS0094Trojan.KaraganymalwareS0115CrimsonmalwareS0125RemsecmalwareS0127BBSRATmalwareS0139PowerDukemalwareS0141Winnti for WindowsmalwareS0142StreamExmalwareS0144ChChesmalwareS0148RTMmalwareS0149MoonWindmalwareS0151HALFBAKEDmalwareS0154Cobalt StrikemalwareS0161XAgentOSXmalwareS0162KomplexmalwareS0170HelminthmalwareS0180VolgmermalwareS0182FinFishermalwareS0184POWRUNERmalwareS0192PupytoolS0194PowerSploittoolS0198NETWIREmalwareS0201JPINmalwareS0203HydraqmalwareS0208PasammalwareS0211LinfomalwareS0216POORAIMmalwareS0219WINERACKmalwareS0223POWERSTATSmalwareS0229OrzmalwareS0236KwampirsmalwareS0237GravityRATmalwareS0238ProxysvcmalwareS0239BankshotmalwareS0240ROKRATmalwareS0241RATANKBAmalwareS0242SynAckmalwareS0244ComniemalwareS0247NavRATmalwareS0248ytymalwareS0249Gold DragonmalwareS0251ZebrocymalwareS0252Brave PrincemalwareS0254PLAINTEEmalwareS0256MosquitomalwareS0257VERMINmalwareS0260InvisiMolemalwareS0265KazuarmalwareS0266TrickBotmalwareS0267FELIXROOTmalwareS0268BisonalmalwareS0270RogueRobinmalwareS0271KEYMARBLEmalwareS0273SocksbotmalwareS0277FruitFlymalwareS0278iKittenmalwareS0283jRATmalwareS0330Zeus PandamalwareS0331Agent TeslamalwareS0332RemcostoolS0333UBoatRATmalwareS0334DarkCometmalwareS0335CarbonmalwareS0344AzorultmalwareS0345SeasaltmalwareS0346OceanSaltmalwareS0348Cardinal RATmalwareS0351CannonmalwareS0355Final1stspymalwareS0356KONNImalwareS0363EmpiretoolS0367EmotetmalwareS0373AstarothmalwareS0385njRATmalwareS0386UrsnifmalwareS0393PowerStallionmalwareS0396EvilBunnymalwareS0409MachetemalwareS0410FysbismalwareS0412ZxShellmalwareS0414BabySharkmalwareS0428PoetRATmalwareS0431HotCroissantmalwareS0434Imminent MonitortoolS0435PLEADmalwareS0436TSCookiemalwareS0441PowerShowermalwareS0445ShimRatReportertoolS0446RyukmalwareS0448Rising SunmalwareS0449MazemalwareS0451LoudMinermalwareS0452USBferrymalwareS0455MetamorfomalwareS0456Aria-bodymalwareS0458RamsaymalwareS0460Get2malwareS0461SDBbotmalwareS0464SYSCONmalwareS0467TajMahalmalwareS0468SkidmapmalwareS0472down_newmalwareS0473AvengermalwareS0476ValakmalwareS0477GoopymalwareS0482BundloremalwareS0484CarberpmalwareS0486BonadanmalwareS0491StrongPitymalwareS0497DaclsmalwareS0501PipeMonmalwareS0503FrameworkPOSmalwareS0512FatDukemalwareS0516SoreFangmalwareS0517PillowmintmalwareS0528JavalimalwareS0531GrandoreiromalwareS0532LucifermalwareS0533SLOTHFULMEDIAmalwareS0534BazarmalwareS0559SUNBURSTmalwareS0562SUNSPOTmalwareS0567DtrackmalwareS0572Caterpillar WebShellmalwareS0575ContimalwareS0579WaterbearmalwareS0581IronNetInjectortoolS0582LookBackmalwareS0586TAINTEDSCRIBEmalwareS0595ThiefQuestmalwareS0596ShadowPadmalwareS0599KinsingmalwareS0600DokimalwareS0605EKANSmalwareS0606Bad RabbitmalwareS0607KillDiskmalwareS0611ClopmalwareS0615SombRATmalwareS0617HELLOKITTYmalwareS0622AppleSeedmalwareS0625CubamalwareS0626P8RATmalwareS0627SodaMastermalwareS0629RainyDaymalwareS0630NebulaemalwareS0638BabukmalwareS0640AvaddonmalwareS0644ObliqueRATmalwareS0650QakBotmalwareS0652MarkiRATmalwareS0657BLUELIGHTmalwareS0659DiavolmalwareS0660ClamblingmalwareS0661FoggyWebmalwareS0662RCSessionmalwareS0663SysUpdatemalwareS0664PandoramalwareS0666GelsemiummalwareS0670WarzoneRATmalwareS0672ZoxmalwareS0674CharmPowermalwareS0681LizarmalwareS0687Cyclops BlinkmalwareS0688MeteormalwareS0692SILENTTRINITYtoolS0693CaddyWipermalwareS0694DRATzarusmalwareS0695DonuttoolS0696FlagpromalwareS1013ZxxZmalwareS1016MacMamalwareS1017OutSteelmalwareS1018Saint BotmalwareS1027Heyoka BackdoormalwareS1039BumblebeemalwareS1044FunnyDreammalwareS1048macOS.OSAMinermalwareS1050PcSharetoolS1053AvosLockermalwareS1059metaMainmalwareS1060MafaldamalwareS1063Brute Ratel C4toolS1064SVCReadymalwareS1065Woody RATmalwareS1066DarkTortillamalwareS1072Industroyer2malwareS1073RoyalmalwareS1075KOPILUWAKmalwareS1078RotaJakiromalwareS1081BADHATCHmalwareS1085SardonicmalwareS1087AsyncRATtoolS1090NightClubmalwareS1100NinjamalwareS1105COATHANGERmalwareS1107NKAbusemalwareS1111DarkGatemalwareS1114ZIPLINEmalwareS1122MispadumalwareS1124SocGholishmalwareS1129AkiramalwareS1130Raspberry RobinmalwareS1132IPsec HelpermalwareS1133ApostlemalwareS1139INC RansomwaremalwareS1141LunarWebmalwareS1146MgBotmalwareS1147NightdoormalwareS1149CHIMNEYSWEEPmalwareS1153Cuckoo StealermalwareS1159DUSTTRAPmalwareS1160LatrodectusmalwareS1164UPSTYLEmalwareS1178ShrinkLockermalwareS1185LightSpymalwareS1191MegazordmalwareS1199LockBit 2.0malwareS1202LockBit 3.0malwareS1210SagerunexmalwareS1212RansomHubmalwareS1228PUBLOADmalwareS1229HavocmalwareS1230HIUPANmalwareS1233PAKLOGmalwareS1239TONESHELLmalwareS1242QilinmalwareS1244Medusa RansomwaremalwareS1245InvisibleFerretmalwareS1247EmbargomalwareS9001SystemBCmalwareS9012TRAILBLAZEmalwareS9015BRICKSTORMmalwareS9019PureCryptermalwareS9020LODEINFOmalwareS9023HiddenFacemalwareS9024SPAWNCHIMERAmalwareS9031AshTagmalwareS9032MuddyVipermalwareS9035LAMEHUGmalwareS9036LP-Notesmalware

▪Reference

T1057on MITRE ATT&CK

MITRE ATT&CK® is a registered trademark of The MITRE Corporation. © 2026 The MITRE Corporation. This work is reproduced and distributed with the permission of The MITRE Corporation.