Gold Open Source
ExplorePackagesVulnerabilitiesCWEsMCP ServersScan
Login
Gold Open Source

The authoritative source for production-ready open-source components. Every package, container image, AI model, and MCP server undergoes rigorous verification for security, malware, and license compliance.

Explore Gold

  • Explore Everything
  • Packages
  • Gold Certified Packages
  • Container Images
  • AI Models
  • MCP Servers
  • Agent Skills
  • Chip Manufacturers

Security Data & Tools

  • Scan Your Dependencies
  • Trending Threats
  • Threat RSS Feeds
  • CVE Database
  • Actively Exploited (KEV)
  • SGZ Zero-Days
  • CWE Index
  • MITRE ATT&CK
  • Malicious Packages
  • Security Glossary
  • Supply-Chain Report
  • Developers (API & Badge)
  • Chrome Extension
  • Credits & Data Sources

Products

  • The Platform
  • ESSCM
  • Portal
  • TPRM
  • OSM
  • Cowork
  • Code / Runner
  • Guard

Use Cases

  • Know Your Software
  • Auto-Fix Vulnerabilities
  • Asset Discovery
  • AI Governance
  • MCP Server Security
  • Supply Chain Compliance
  • Zero-Day Discovery
  • All Use Cases

Company

  • About
  • Pricing
  • Blog
  • Documentation
  • Safeguard Academy
  • Contact
  • Privacy Policy
  • Terms of Service

© 2026 Gold Open Source. All rights reserved.

Built with care bySafeguard
Home/ATT&CK/T1070/T1070.004
MITRE ATT&CK Sub-Technique

T1070.004: File Deletion

ShareXLinkedInRedditHN

Adversaries may delete files left behind by the actions of their intrusion activity. Malware, tools, or other non-native files dropped or created on a system by an adversary (ex: [Ingress Tool Transfer](https://attack.mitre.org/techniques/T1105)) may leave traces to indicate to what was done within a network and how. Removal of these files can occur during an intrusion, or as part of a post-intrusion process to minimize the adversary's footprint. There are tools available from the host operating system to perform cleanup, but adversaries may use other tools as well.(Citation: Microsoft SDelete July 2016) Examples of built-in [Command and Scripting Interpreter](https://attack.mitre.org/techniques/T1059) functions include <code>del</code> on Windows, <code>rm</code> or <code>unlink</code> on Linux and macOS, and `rm` on ESXi.

Tactics
Stealth
Platforms
ESXi, Linux, macOS, Windows

▪Parent technique

T1070: Indicator Removal

▪Used by groups (47)

G0007APT28G0016APT29G0022APT3G0026APT18G0027Threat Group-3390G0032Lazarus GroupG0034Sandworm TeamG0035DragonflyG0037FIN6G0040PatchworkG0043Group5G0045menuPassG0047Gamaredon GroupG0049OilRigG0050APT32G0051FIN10G0053FIN5G0059Magic HoundG0060BRONZE BUTLERG0061FIN8G0080Cobalt GroupG0081Tropic TrooperG0082APT38G0087APT39G0089The White CompanyG0091SilenceG0094KimsukyG0096APT41G0102Wizard SpiderG0106RockeG0114ChimeraG0120EvilnumG0129Mustang PandaG0139TeamTNTG0143Aquatic PandaG1003Ember BearG1013MetadorG1017Volt TyphoonG1023APT5G1032INC RansomG1039RedCurlG1040PlayG1043BlackByteG1048UNC3886G1051Medusa GroupG1052Contagious InterviewG1054MirrorFace

▪Software using this technique (248)

S0011TaidoormalwareS0013PlugXmalwareS0015IxeshemalwareS0021DerusbimalwareS0022UroburosmalwareS0030CarbanakmalwareS0032gh0st RATmalwareS0044JHUHUGITmalwareS0045ADVSTORESHELLmalwareS0053SeaDukemalwareS0062DustySkymalwareS0067pngdownermalwareS0069BLACKCOFFEEmalwareS0070HTTPBrowsermalwareS0074SakulamalwareS0081ElisemalwareS0083MisdatmalwareS0085S-TypemalwareS0087Hi-ZormalwareS0091EpicmalwareS0093Backdoor.OldreamalwareS0094Trojan.KaraganymalwareS0106cmdtoolS0107Cherry PickermalwareS0113PrikormkamalwareS0115CrimsonmalwareS0125RemsecmalwareS0127BBSRATmalwareS0136USBStealermalwareS0139PowerDukemalwareS0141Winnti for WindowsmalwareS0147PteranodonmalwareS0148RTMmalwareS0149MoonWindmalwareS0151HALFBAKEDmalwareS0153RedLeavesmalwareS0155WINDSHIELDmalwareS0161XAgentOSXmalwareS0162KomplexmalwareS0164TDTESSmalwareS0168GazermalwareS0172ReavermalwareS0176WingbirdmalwareS0180VolgmermalwareS0181FALLCHILLmalwareS0195SDeletetoolS0196PUNCHBUGGYmalwareS0201JPINmalwareS0203HydraqmalwareS0208PasammalwareS0211LinfomalwareS0223POWERSTATSmalwareS0228NanHaiShumalwareS0233MURKYTOPmalwareS0234BandookmalwareS0238ProxysvcmalwareS0239BankshotmalwareS0240ROKRATmalwareS0249Gold DragonmalwareS0251ZebrocymalwareS0253RunningRATmalwareS0256MosquitomalwareS0257VERMINmalwareS0259InnaputRATmalwareS0260InvisiMolemalwareS0263TYPEFRAMEmalwareS0264OopsIEmalwareS0265KazuarmalwareS0267FELIXROOTmalwareS0268BisonalmalwareS0269QUADAGENTmalwareS0271KEYMARBLEmalwareS0274CalistomalwareS0277FruitFlymalwareS0279ProtonmalwareS0282MacSpymalwareS0283jRATmalwareS0284More_eggsmalwareS0330Zeus PandamalwareS0332RemcostoolS0342GreyEnergymalwareS0344AzorultmalwareS0345SeasaltmalwareS0346OceanSaltmalwareS0347AuditCredmalwareS0348Cardinal RATmalwareS0350zwShellmalwareS0352OSX_OCEANLOTUS.DmalwareS0353NOKKImalwareS0354DenismalwareS0356KONNImalwareS0370SamSammalwareS0372LockerGogamalwareS0374SpeakUpmalwareS0380StoneDrillmalwareS0381FlawedAmmyymalwareS0382ServHelpermalwareS0385njRATmalwareS0386UrsnifmalwareS0390SQLRatmalwareS0391HAWKBALLmalwareS0395LightNeuronmalwareS0396EvilBunnymalwareS0398HyperBromalwareS0401Exaramel for LinuxmalwareS0409MachetemalwareS0410FysbismalwareS0412ZxShellmalwareS0414BabySharkmalwareS0416RDFSNIFFERmalwareS0428PoetRATmalwareS0431HotCroissantmalwareS0434Imminent MonitortoolS0435PLEADmalwareS0437KivarsmalwareS0438AttormalwareS0439OkrummalwareS0441PowerShowermalwareS0442VBShowermalwareS0443MESSAGETAPmalwareS0444ShimRatmalwareS0447LokibotmalwareS0448Rising SunmalwareS0451LoudMinermalwareS0453PonymalwareS0455MetamorfomalwareS0456Aria-bodymalwareS0461SDBbotmalwareS0462CARROTBATmalwareS0466WindTailmalwareS0475BackConfigmalwareS0491StrongPitymalwareS0493GoldenSpymalwareS0495RDATmalwareS0496REvilmalwareS0498CryptoisticmalwareS0499HancitormalwareS0502DrovorubmalwareS0504AnchormalwareS0512FatDukemalwareS0513LiteDukemalwareS0517PillowmintmalwareS0520BLINDINGCANmalwareS0527CSPY DownloadertoolS0531GrandoreiromalwareS0533SLOTHFULMEDIAmalwareS0534BazarmalwareS0556Pay2KeymalwareS0559SUNBURSTmalwareS0561GuLoadermalwareS0562SUNSPOTmalwareS0567DtrackmalwareS0582LookBackmalwareS0583PysamalwareS0584AppleJeusmalwareS0586TAINTEDSCRIBEmalwareS0587PenquinmalwareS0589SibotmalwareS0593ECCENTRICBANDWAGONmalwareS0598P.A.S. WebshellmalwareS0601HildegardmalwareS0603StuxnetmalwareS0607KillDiskmalwareS0615SombRATmalwareS0622AppleSeedmalwareS0625CubamalwareS0629RainyDaymalwareS0630NebulaemalwareS0632GrimAgentmalwareS0650QakBotmalwareS0654ProLockmalwareS0657BLUELIGHTmalwareS0662RCSessionmalwareS0663SysUpdatemalwareS0666GelsemiummalwareS0673DarkWatchmanmalwareS0674CharmPowermalwareS0679FerociousmalwareS0688MeteormalwareS0689WhisperGatemalwareS0690Green LambertmalwareS0692SILENTTRINITYtoolS0697HermeticWipermalwareS1014DanBotmalwareS1015MilanmalwareS1016MacMamalwareS1017OutSteelmalwareS1018Saint BotmalwareS1019SharkmalwareS1020KevinmalwareS1022IceApplemalwareS1027Heyoka BackdoormalwareS1032PyDCryptmalwareS1034StrifeWatermalwareS1039BumblebeemalwareS1043ccf32malwareS1044FunnyDreammalwareS1047MorimalwareS1050PcSharetoolS1059metaMainmalwareS1065Woody RATmalwareS1081BADHATCHmalwareS1105COATHANGERmalwareS1111DarkGatemalwareS1130Raspberry RobinmalwareS1132IPsec HelpermalwareS1133ApostlemalwareS1135MultiLayer WipermalwareS1141LunarWebmalwareS1142LunarMailmalwareS1147NightdoormalwareS1148Raccoon StealermalwareS1150ROADSWEEPmalwareS1151ZeroClearemalwareS1154VersaMemmalwareS1160LatrodectusmalwareS1161BPFDoormalwareS1164UPSTYLEmalwareS1166SolarmalwareS1167AcidPourmalwareS1170ODAgentmalwareS1178ShrinkLockermalwareS1179ExbytemalwareS1181BlackByte 2.0 RansomwaremalwareS1182MagicRATmalwareS1184BOLDMOVEmalwareS1188Line RunnermalwareS1192NICECURLmalwareS1196Troll StealermalwareS1198GomirmalwareS1199LockBit 2.0malwareS1200StealBitmalwareS1202LockBit 3.0malwareS1207XLoadermalwareS1212RansomHubmalwareS1239TONESHELLmalwareS1242QilinmalwareS1244Medusa RansomwaremalwareS1246BeaverTailmalwareS1247EmbargomalwareS9007HTTPTroymalwareS9012TRAILBLAZEmalwareS9015BRICKSTORMmalwareS9019PureCryptermalwareS9020LODEINFOmalwareS9021DOWNIISSAmalwareS9024SPAWNCHIMERAmalwareS9025NOOPLDRmalware

▪Reference

T1070.004on MITRE ATT&CK

MITRE ATT&CK® is a registered trademark of The MITRE Corporation. © 2026 The MITRE Corporation. This work is reproduced and distributed with the permission of The MITRE Corporation.