Gold Open Source
ExplorePackagesVulnerabilitiesCWEsMCP ServersScan
Login
Gold Open Source

The authoritative source for production-ready open-source components. Every package, container image, AI model, and MCP server undergoes rigorous verification for security, malware, and license compliance.

Explore Gold

  • Explore Everything
  • Packages
  • Gold Certified Packages
  • Container Images
  • AI Models
  • MCP Servers
  • Agent Skills
  • Chip Manufacturers

Security Data & Tools

  • Scan Your Dependencies
  • Trending Threats
  • Threat RSS Feeds
  • CVE Database
  • Actively Exploited (KEV)
  • SGZ Zero-Days
  • CWE Index
  • MITRE ATT&CK
  • Malicious Packages
  • Security Glossary
  • Supply-Chain Report
  • Developers (API & Badge)
  • Chrome Extension
  • Credits & Data Sources

Products

  • The Platform
  • ESSCM
  • Portal
  • TPRM
  • OSM
  • Cowork
  • Code / Runner
  • Guard

Use Cases

  • Know Your Software
  • Auto-Fix Vulnerabilities
  • Asset Discovery
  • AI Governance
  • MCP Server Security
  • Supply Chain Compliance
  • Zero-Day Discovery
  • All Use Cases

Company

  • About
  • Pricing
  • Blog
  • Documentation
  • Safeguard Academy
  • Contact
  • Privacy Policy
  • Terms of Service

© 2026 Gold Open Source. All rights reserved.

Built with care bySafeguard
Home/ATT&CK/T1071/T1071.001
MITRE ATT&CK Sub-Technique

T1071.001: Web Protocols

ShareXLinkedInRedditHN

Adversaries may communicate using application layer protocols associated with web traffic to avoid detection/network filtering by blending in with existing traffic. Commands to the remote system, and often the results of those commands, will be embedded within the protocol traffic between the client and server. Protocols such as HTTP/S(Citation: CrowdStrike Putter Panda) and WebSocket(Citation: Brazking-Websockets) that carry web traffic may be very common in environments. HTTP/S packets have many fields and headers in which data can be concealed. An adversary may abuse these protocols to communicate with systems under their control within a victim network while also mimicking normal, expected traffic.

Tactics
Command and Control
Platforms
ESXi, Linux, macOS, Network Devices, Windows

▪Parent technique

T1071: Application Layer Protocol

▪Mitigations (2)

M1031Network Intrusion Prevention

Use intrusion detection signatures to block traffic at network boundaries.

M1037Filter Network Traffic

Employ network appliances and endpoint software to filter ingress, egress, and lateral network traffic. This includes protocol-based filtering, enforcing firewall rules, and blocking or restricting traffic based on predefined conditions to limit adversary movement and data exfiltration. This mitigation can be implemented through the following measures: Ingress Traffic Filtering: - Use Case: Configure network firewalls to allow traffic only from authorized IP addresses to public-facing servers. - Implementation: Limit SSH (port 22) and RDP (port 3389) traffic to specific IP ranges. Egress Traffic Filtering: - Use Case: Use firewalls or endpoint security software to block unauthorized outbound traffic to prevent data exfiltration and command-and-control (C2) communications. - Implementation: Block outbound traffic to known malicious IPs or regions where communication is unexpected. Protocol-Based Filtering: - Use Case: Restrict the use of specific protocols that are commonly abused by adversaries, such as SMB, RPC, or Telnet, based on business needs. - Implementation: Disable SMBv1 on endpoints to prevent exploits like EternalBlue. Network Segmentation: - Use Case: Create network segments for critical systems and restrict communication between segments unless explicitly authorized. - Implementation: Implement VLANs to isolate IoT devices or guest networks from core business systems. Application Layer Filtering: - Use Case: Use proxy servers or Web Application Firewalls (WAFs) to inspect and block malicious HTTP/S traffic. - Implementation: Configure a WAF to block SQL injection attempts or other web application exploitation techniques.

▪Used by groups (57)

G0004Ke3changG0007APT28G0010TurlaG0026APT18G0027Threat Group-3390G0032Lazarus GroupG0034Sandworm TeamG0038Stealth FalconG0047Gamaredon GroupG0049OilRigG0050APT32G0059Magic HoundG0060BRONZE BUTLERG0061FIN8G0064APT33G0067APT37G0069MuddyWaterG0070Dark CaracalG0071OrangewormG0073APT19G0075RancorG0080Cobalt GroupG0081Tropic TrooperG0082APT38G0083SilverTerrierG0085FIN4G0087APT39G0090WIRTEG0092TA505G0094KimsukyG0096APT41G0100InceptionG0102Wizard SpiderG0106RockeG0112WindshiftG0114ChimeraG0121SidewinderG0125HAFNIUMG0126HigaisaG0127TA551G0129Mustang PandaG0139TeamTNTG0142ConfuciusG1002BITTERG1013MetadorG1014LuminousMothG1016FIN13G1034DaggerflyG1035Winter VivernG1036Moonstone SleetG1039RedCurlG1041Sea TurtleG1042RedEchoG1043BlackByteG1044APT42G1051Medusa GroupG1055VOID MANTICORE

▪Software using this technique (341)

S0003RIPTIDEmalwareS0009HikitmalwareS0011TaidoormalwareS0013PlugXmalwareS0015IxeshemalwareS0019ReginmalwareS0020China ChoppermalwareS0022UroburosmalwareS0023CHOPSTICKmalwareS0024DyremalwareS0030CarbanakmalwareS0031BACKSPACEmalwareS0034NETEAGLEmalwareS0037HAMMERTOSSmalwareS0042LOWBALLmalwareS0043BUBBLEWRAPmalwareS0044JHUHUGITmalwareS0045ADVSTORESHELLmalwareS0046CozyCarmalwareS0048PinchDukemalwareS0049GeminiDukemalwareS0050CosmicDukemalwareS0051MiniDukemalwareS0052OnionDukemalwareS0053SeaDukemalwareS0054CloudDukemalwareS0059WinMMmalwareS0060Sys10malwareS0062DustySkymalwareS0064ELMERmalwareS00654H RATmalwareS00663PARA RATmalwareS0067pngdownermalwareS0068httpclientmalwareS0070HTTPBrowsermalwareS0072OwaAuthmalwareS0074SakulamalwareS0078PsylomalwareS0081ElisemalwareS0082EmissarymalwareS0084Mis-TypemalwareS0085S-TypemalwareS0086ZLibmalwareS0087Hi-ZormalwareS0089BlackEnergymalwareS0091EpicmalwareS0094Trojan.KaraganymalwareS0115CrimsonmalwareS0125RemsecmalwareS0126ComRATmalwareS0127BBSRATmalwareS0128BADNEWSmalwareS0137CORESHELLmalwareS0138OLDBAITmalwareS0140ShamoonmalwareS0141Winnti for WindowsmalwareS0144ChChesmalwareS0147PteranodonmalwareS0148RTMmalwareS0153RedLeavesmalwareS0154Cobalt StrikemalwareS0159SNUGRIDEmalwareS0162KomplexmalwareS0168GazermalwareS0170HelminthmalwareS0171FelismusmalwareS0172ReavermalwareS0184POWRUNERmalwareS0186DownPapermalwareS0187DaserfmalwareS0192PupytoolS0196PUNCHBUGGYmalwareS0198NETWIREmalwareS0200DipsindmalwareS0207VasportmalwareS0226Smoke LoadermalwareS0230ZeroTmalwareS0237GravityRATmalwareS0238ProxysvcmalwareS0239BankshotmalwareS0240ROKRATmalwareS0241RATANKBAmalwareS0243DealersChoicemalwareS0244ComniemalwareS0249Gold DragonmalwareS0250KoadictoolS0251ZebrocymalwareS0257VERMINmalwareS0258RGDoormalwareS0260InvisiMolemalwareS0264OopsIEmalwareS0265KazuarmalwareS0266TrickBotmalwareS0267FELIXROOTmalwareS0268BisonalmalwareS0269QUADAGENTmalwareS0275UPPERCUTmalwareS0276KeydnapmalwareS0282MacSpymalwareS0284More_eggsmalwareS0330Zeus PandamalwareS0331Agent TeslamalwareS0333UBoatRATmalwareS0334DarkCometmalwareS0335CarbonmalwareS0337BadPatchmalwareS0339MicropsiamalwareS0340OctopusmalwareS0341XbashmalwareS0342GreyEnergymalwareS0345SeasaltmalwareS0348Cardinal RATmalwareS0352OSX_OCEANLOTUS.DmalwareS0353NOKKImalwareS0355Final1stspymalwareS0356KONNImalwareS0363EmpiretoolS0367EmotetmalwareS0371POWERTONmalwareS0374SpeakUpmalwareS0375RemeximalwareS0378PoshC2toolS0381FlawedAmmyymalwareS0382ServHelpermalwareS0384DridexmalwareS0385njRATmalwareS0386UrsnifmalwareS0388YAHOYAHmalwareS0391HAWKBALLmalwareS0396EvilBunnymalwareS0398HyperBromalwareS0401Exaramel for LinuxmalwareS0409MachetemalwareS0412ZxShellmalwareS0428PoetRATmalwareS0430Winnti for LinuxmalwareS0435PLEADmalwareS0436TSCookiemalwareS0439OkrummalwareS0441PowerShowermalwareS0442VBShowermalwareS0444ShimRatmalwareS0445ShimRatReportertoolS0447LokibotmalwareS0448Rising SunmalwareS0449MazemalwareS0453PonymalwareS0455MetamorfomalwareS0456Aria-bodymalwareS0458RamsaymalwareS0459MechaFloundermalwareS0460Get2malwareS0466WindTailmalwareS0469ABKmalwareS0470BBKmalwareS0472down_newmalwareS0473AvengermalwareS0475BackConfigmalwareS0476ValakmalwareS0477GoopymalwareS0482BundloremalwareS0483IcedIDmalwareS0484CarberpmalwareS0491StrongPitymalwareS0493GoldenSpymalwareS0495RDATmalwareS0496REvilmalwareS0497DaclsmalwareS0500MCMDtoolS0502DrovorubmalwareS0504AnchormalwareS0512FatDukemalwareS0513LiteDukemalwareS0514WellMessmalwareS0516SoreFangmalwareS0518PolyglotDukemalwareS0520BLINDINGCANmalwareS0526KGH_SPYmalwareS0527CSPY DownloadertoolS0531GrandoreiromalwareS0533SLOTHFULMEDIAmalwareS0534BazarmalwareS0538CrutchmalwareS0543SparkmalwareS0554EgregormalwareS0559SUNBURSTmalwareS0561GuLoadermalwareS0564BlackMouldmalwareS0569ExplosivemalwareS0578SUPERNOVAmalwareS0582LookBackmalwareS0584AppleJeusmalwareS0588GoldMaxmalwareS0589SibotmalwareS0594Out1toolS0595ThiefQuestmalwareS0596ShadowPadmalwareS0597GoldFindermalwareS0598P.A.S. WebshellmalwareS0599KinsingmalwareS0600DokimalwareS0603StuxnetmalwareS0604IndustroyermalwareS0610SideTwistmalwareS0616DEATHRANSOMmalwareS0622AppleSeedmalwareS0629RainyDaymalwareS0631ChaesmalwareS0632GrimAgentmalwareS0633SlivertoolS0635BoomBoxmalwareS0636VaporRagemalwareS0643PeppymalwareS0647TurianmalwareS0649SMOKEDHAMmalwareS0650QakBotmalwareS0652MarkiRATmalwareS0653xCaonmalwareS0657BLUELIGHTmalwareS0659DiavolmalwareS0660ClamblingmalwareS0661FoggyWebmalwareS0662RCSessionmalwareS0664PandoramalwareS0666GelsemiummalwareS0668TinyTurlamalwareS0671TomirismalwareS0673DarkWatchmanmalwareS0674CharmPowermalwareS0678TorismamalwareS0680LitePowermalwareS0682TrailBlazermalwareS0686QuietSievemalwareS0687Cyclops BlinkmalwareS0689WhisperGatemalwareS0691NeoichormalwareS0694DRATzarusmalwareS0695DonuttoolS0696FlagpromalwareS0699MythictoolS1014DanBotmalwareS1015MilanmalwareS1017OutSteelmalwareS1018Saint BotmalwareS1019SharkmalwareS1020KevinmalwareS1022IceApplemalwareS1023CreepyDrivemalwareS1024CreepySnailmalwareS1025AmadeymalwareS1026MongallmalwareS1028Action RATmalwareS1029AuTo StealermalwareS1030SquirrelwafflemalwareS1031PingPullmalwareS1035Small SievemalwareS1037STARWHALEmalwareS1042SUGARDUMPmalwareS1046PowGoopmalwareS1047MorimalwareS1050PcSharetoolS1051KEYPLUGmalwareS1059metaMainmalwareS1060MafaldamalwareS1063Brute Ratel C4toolS1064SVCReadymalwareS1065Woody RATmalwareS1066DarkTortillamalwareS1074ANDROMEDAmalwareS1075KOPILUWAKmalwareS1076QUIETCANARYmalwareS1081BADHATCHmalwareS1099SamuraimalwareS1100NinjamalwareS1105COATHANGERmalwareS1106NGLitemalwareS1108PULSECHECKmalwareS1110SLIGHTPULSEmalwareS1112STEADYPULSEmalwareS1115WIREFIREmalwareS1119LIGHTWIREmalwareS1120FRAMESTINGmalwareS1130Raspberry RobinmalwareS1132IPsec HelpermalwareS1141LunarWebmalwareS1144FRPtoolS1148Raccoon StealermalwareS1149CHIMNEYSWEEPmalwareS1153Cuckoo StealermalwareS1155CovenanttoolS1156ManjusakamalwareS1160LatrodectusmalwareS1163SnappyTCPmalwareS1168SampleCheck5000malwareS1169MangomalwareS1172OilBoostermalwareS1178ShrinkLockermalwareS1182MagicRATmalwareS1183StrelaStealermalwareS1184BOLDMOVEmalwareS1185LightSpymalwareS1186Line DancermalwareS1187reGeorgmalwareS1188Line RunnermalwareS1189Neo-reGeorgmalwareS1190KapekamalwareS1192NICECURLmalwareS1193TAMECATmalwareS1196Troll StealermalwareS1198GomirmalwareS1200StealBitmalwareS1201TRANSLATEXTmalwareS1202LockBit 3.0malwareS1207XLoadermalwareS1209Quick AssisttoolS1210SagerunexmalwareS1213Lumma StealermalwareS1221MOPSLEDmalwareS1222RIFLESPINEmalwareS1223THINCRUSTmalwareS1226BOOKWORMmalwareS1228PUBLOADmalwareS1229HavocmalwareS1239TONESHELLmalwareS1240RedLine StealermalwareS1245InvisibleFerretmalwareS1246BeaverTailmalwareS1248XORIndex LoadermalwareS1249HexEval LoadermalwareS9003evilginx2toolS9007HTTPTroymalwareS9008Shai-HuludmalwareS9010GlassWormmalwareS9015BRICKSTORMmalwareS9028PHPsertmalwareS9029IronWindmalwareS9031AshTagmalwareS9032MuddyVipermalwareS9034Tsundere BotnetmalwareS9035LAMEHUGmalwareS9037RustyWatermalware

▪Reference

T1071.001on MITRE ATT&CK

MITRE ATT&CK® is a registered trademark of The MITRE Corporation. © 2026 The MITRE Corporation. This work is reproduced and distributed with the permission of The MITRE Corporation.