Gold Open Source
ExplorePackagesVulnerabilitiesCWEsMCP ServersScan
Login
Gold Open Source

The authoritative source for production-ready open-source components. Every package, container image, AI model, and MCP server undergoes rigorous verification for security, malware, and license compliance.

Explore Gold

  • Explore Everything
  • Packages
  • Gold Certified Packages
  • Container Images
  • AI Models
  • MCP Servers
  • Agent Skills
  • Chip Manufacturers

Security Data & Tools

  • Scan Your Dependencies
  • Trending Threats
  • Threat RSS Feeds
  • CVE Database
  • Actively Exploited (KEV)
  • SGZ Zero-Days
  • CWE Index
  • MITRE ATT&CK
  • Malicious Packages
  • Security Glossary
  • Supply-Chain Report
  • Developers (API & Badge)
  • Chrome Extension
  • Credits & Data Sources

Products

  • The Platform
  • ESSCM
  • Portal
  • TPRM
  • OSM
  • Cowork
  • Code / Runner
  • Guard

Use Cases

  • Know Your Software
  • Auto-Fix Vulnerabilities
  • Asset Discovery
  • AI Governance
  • MCP Server Security
  • Supply Chain Compliance
  • Zero-Day Discovery
  • All Use Cases

Company

  • About
  • Pricing
  • Blog
  • Documentation
  • Safeguard Academy
  • Contact
  • Privacy Policy
  • Terms of Service

© 2026 Gold Open Source. All rights reserved.

Built with care bySafeguard
Home/ATT&CK/T1082
MITRE ATT&CK Technique

T1082: System Information Discovery

ShareXLinkedInRedditHN

An adversary may attempt to get detailed information about the operating system and hardware, including version, patches, hotfixes, service packs, and architecture. Adversaries may use this information to shape follow-on behaviors, including whether or not the adversary fully infects the target and/or attempts specific actions. This behavior is distinct from [Local Storage Discovery](https://attack.mitre.org/techniques/T1680) which is an adversary's discovery of local drive, disks and/or volumes. Tools such as [Systeminfo](https://attack.mitre.org/software/S0096) can be used to gather detailed system information. If running with privileged access, a breakdown of system data can be gathered through the <code>systemsetup</code> configuration tool on macOS. Adversaries may leverage a [Network Device CLI](https://attack.mitre.org/techniques/T1059/008) on network devices to gather detailed system information (e.g. <code>show version</code>).(Citation: US-CERT-TA18-106A) On ESXi servers, threat actors may gather system information from various esxcli utilities, such as `system hostname get` and `system version get`.(Citation: Crowdstrike Hypervisor Jackpotting Pt 2 2021)(Citation: Varonis) Infrastructure as a Service (IaaS) cloud providers such as AWS, GCP, and Azure allow access to instance and virtual machine information via APIs. Successful authenticated API calls can return data such as the operating system platform and status of a particular instance or the model view of a virtual machine.(Citation: Amazon Describe Instance)(Citation: Google Instances Resource)(Citation: Microsoft Virutal Machine API) [System Information Discovery](https://attack.mitre.org/techniques/T1082) combined with information gathered from other forms of discovery and reconnaissance can drive payload development and concealment.(Citation: OSX.FairyTale)(Citation: 20 macOS Common Tools and Techniques)

Tactics
Discovery
Platforms
ESXi, IaaS, Linux, macOS, Network Devices, Windows

▪Used by groups (57)

G0004Ke3changG0010TurlaG0012DarkhotelG0018admin@338G0022APT3G0026APT18G0032Lazarus GroupG0034Sandworm TeamG0038Stealth FalconG0040PatchworkG0046FIN7G0047Gamaredon GroupG0049OilRigG0050APT32G0054SowbugG0059Magic HoundG0061FIN8G0067APT37G0069MuddyWaterG0073APT19G0081Tropic TrooperG0082APT38G0094KimsukyG0096APT41G0100InceptionG0102Wizard SpiderG0106RockeG0108Blue MockingbirdG0112WindshiftG0121SidewinderG0124WindigoG0126HigaisaG0128ZIRCONIUMG0129Mustang PandaG0139TeamTNTG0143Aquatic PandaG1001HEXANEG1008SideCopyG1009Moses StaffG1012CURIUMG1015Scattered SpiderG1016FIN13G1018TA2541G1020Mustard TempestG1026MalteiroG1034DaggerflyG1035Winter VivernG1036Moonstone SleetG1039RedCurlG1040PlayG1043BlackByteG1044APT42G1051Medusa GroupG1052Contagious InterviewG1053Storm-0501G1054MirrorFaceG1055VOID MANTICORE

▪Software using this technique (353)

S0013PlugXmalwareS0015IxeshemalwareS0017BISCUITmalwareS0021DerusbimalwareS0022UroburosmalwareS0024DyremalwareS0031BACKSPACEmalwareS0032gh0st RATmalwareS0043BUBBLEWRAPmalwareS0045ADVSTORESHELLmalwareS0046CozyCarmalwareS0048PinchDukemalwareS0051MiniDukemalwareS0058SslMMmalwareS0059WinMMmalwareS0060Sys10malwareS0062DustySkymalwareS00654H RATmalwareS0079MobileOrdermalwareS0081ElisemalwareS0082EmissarymalwareS0083MisdatmalwareS0084Mis-TypemalwareS0085S-TypemalwareS0086ZLibmalwareS0088KasidetmalwareS0089BlackEnergymalwareS0091EpicmalwareS0093Backdoor.OldreamalwareS0094Trojan.KaraganymalwareS0096SysteminfotoolS0098T9000malwareS0105dsquerytoolS0106cmdtoolS0113PrikormkamalwareS0115CrimsonmalwareS0124PisloadermalwareS0125RemsecmalwareS0130Unknown LoggermalwareS0137CORESHELLmalwareS0139PowerDukemalwareS0140ShamoonmalwareS0141Winnti for WindowsmalwareS0142StreamExmalwareS0144ChChesmalwareS0148RTMmalwareS0149MoonWindmalwareS0151HALFBAKEDmalwareS0153RedLeavesmalwareS0155WINDSHIELDmalwareS0156KOMPROGOmalwareS0157SOUNDBITEmalwareS0161XAgentOSXmalwareS0165OSInfomalwareS0171FelismusmalwareS0172ReavermalwareS0176WingbirdmalwareS0180VolgmermalwareS0181FALLCHILLmalwareS0182FinFishermalwareS0184POWRUNERmalwareS0186DownPapermalwareS0192PupytoolS0196PUNCHBUGGYmalwareS0198NETWIREmalwareS0199TURNEDUPmalwareS0201JPINmalwareS0203HydraqmalwareS0205NaidmalwareS0208PasammalwareS0211LinfomalwareS0214HAPPYWORKmalwareS0215KARAEmalwareS0216POORAIMmalwareS0217SHUTTERSPEEDmalwareS0218SLOWDRIFTmalwareS0219WINERACKmalwareS0223POWERSTATSmalwareS0228NanHaiShumalwareS0229OrzmalwareS0230ZeroTmalwareS0233MURKYTOPmalwareS0236KwampirsmalwareS0237GravityRATmalwareS0238ProxysvcmalwareS0239BankshotmalwareS0240ROKRATmalwareS0241RATANKBAmalwareS0242SynAckmalwareS0244ComniemalwareS0245BADCALLmalwareS0247NavRATmalwareS0248ytymalwareS0249Gold DragonmalwareS0250KoadictoolS0251ZebrocymalwareS0252Brave PrincemalwareS0253RunningRATmalwareS0254PLAINTEEmalwareS0257VERMINmalwareS0259InnaputRATmalwareS0260InvisiMolemalwareS0262QuasarRATtoolS0264OopsIEmalwareS0265KazuarmalwareS0266TrickBotmalwareS0267FELIXROOTmalwareS0268BisonalmalwareS0270RogueRobinmalwareS0271KEYMARBLEmalwareS0272NDiskMonitormalwareS0275UPPERCUTmalwareS0280MirageFoxmalwareS0283jRATmalwareS0284More_eggsmalwareS0330Zeus PandamalwareS0331Agent TeslamalwareS0332RemcostoolS0334DarkCometmalwareS0337BadPatchmalwareS0339MicropsiamalwareS0340OctopusmalwareS0344AzorultmalwareS0346OceanSaltmalwareS0348Cardinal RATmalwareS0350zwShellmalwareS0351CannonmalwareS0352OSX_OCEANLOTUS.DmalwareS0353NOKKImalwareS0354DenismalwareS0355Final1stspymalwareS0356KONNImalwareS0363EmpiretoolS0373AstarothmalwareS0374SpeakUpmalwareS0376HOPLIGHTmalwareS0378PoshC2toolS0379Revenge RATmalwareS0380StoneDrillmalwareS0381FlawedAmmyymalwareS0382ServHelpermalwareS0384DridexmalwareS0385njRATmalwareS0386UrsnifmalwareS0387KeyBoymalwareS0388YAHOYAHmalwareS0391HAWKBALLmalwareS0395LightNeuronmalwareS0402OSX/ShlayermalwareS0409MachetemalwareS0410FysbismalwareS0412ZxShellmalwareS0414BabySharkmalwareS0417GRIFFONmalwareS0428PoetRATmalwareS0431HotCroissantmalwareS0433RifdoormalwareS0439OkrummalwareS0441PowerShowermalwareS0445ShimRatReportertoolS0447LokibotmalwareS0448Rising SunmalwareS0449MazemalwareS0450SHARPSTATSmalwareS0451LoudMinermalwareS0453PonymalwareS0454CadelspymalwareS0455MetamorfomalwareS0456Aria-bodymalwareS0457NetwalkermalwareS0460Get2malwareS0461SDBbotmalwareS0462CARROTBATmalwareS0464SYSCONmalwareS0467TajMahalmalwareS0468SkidmapmalwareS0473AvengermalwareS0475BackConfigmalwareS0476ValakmalwareS0482BundloremalwareS0483IcedIDmalwareS0484CarberpmalwareS0486BonadanmalwareS0487KesselmalwareS0493GoldenSpymalwareS0496REvilmalwareS0501PipeMonmalwareS0504AnchormalwareS0512FatDukemalwareS0513LiteDukemalwareS0514WellMessmalwareS0516SoreFangmalwareS0520BLINDINGCANmalwareS0531GrandoreiromalwareS0532LucifermalwareS0533SLOTHFULMEDIAmalwareS0534BazarmalwareS0543SparkmalwareS0546SharpStagemalwareS0547DropBookmalwareS0553MoleNetmalwareS0554EgregormalwareS0556Pay2KeymalwareS0559SUNBURSTmalwareS0567DtrackmalwareS0568EVILNUMmalwareS0569ExplosivemalwareS0572Caterpillar WebShellmalwareS0584AppleJeusmalwareS0585KerrdownmalwareS0587PenquinmalwareS0596ShadowPadmalwareS0601HildegardmalwareS0603StuxnetmalwareS0604IndustroyermalwareS0610SideTwistmalwareS0615SombRATmalwareS0622AppleSeedmalwareS0627SodaMastermalwareS0631ChaesmalwareS0632GrimAgentmalwareS0634EnvyScoutmalwareS0635BoomBoxmalwareS0641KobalosmalwareS0642BADFLICKmalwareS0644ObliqueRATmalwareS0646SpicyOmelettemalwareS0647TurianmalwareS0649SMOKEDHAMmalwareS0650QakBotmalwareS0652MarkiRATmalwareS0657BLUELIGHTmalwareS0658XCSSETmalwareS0659DiavolmalwareS0660ClamblingmalwareS0662RCSessionmalwareS0663SysUpdatemalwareS0665ThreatNeedlemalwareS0666GelsemiummalwareS0667ChrommmemalwareS0669KOCTOPUSmalwareS0670WarzoneRATmalwareS0673DarkWatchmanmalwareS0674CharmPowermalwareS0679FerociousmalwareS0680LitePowermalwareS0681LizarmalwareS0687Cyclops BlinkmalwareS0688MeteormalwareS0690Green LambertmalwareS0691NeoichormalwareS0692SILENTTRINITYtoolS0693CaddyWipermalwareS0697HermeticWipermalwareS1013ZxxZmalwareS1015MilanmalwareS1016MacMamalwareS1018Saint BotmalwareS1019SharkmalwareS1020KevinmalwareS1022IceApplemalwareS1025AmadeymalwareS1026MongallmalwareS1028Action RATmalwareS1029AuTo StealermalwareS1030SquirrelwafflemalwareS1031PingPullmalwareS1034StrifeWatermalwareS1037STARWHALEmalwareS1039BumblebeemalwareS1048macOS.OSAMinermalwareS1052DEADEYEmalwareS1059metaMainmalwareS1060MafaldamalwareS1064SVCReadymalwareS1065Woody RATmalwareS1066DarkTortillamalwareS1068BlackCatmalwareS1070Black BastamalwareS1073RoyalmalwareS1078RotaJakiromalwareS1081BADHATCHmalwareS1085SardonicmalwareS1086Snip3malwareS1100NinjamalwareS1107NKAbusemalwareS1111DarkGatemalwareS1121LITTLELAMB.WOOLTEAmalwareS1122MispadumalwareS1124SocGholishmalwareS1129AkiramalwareS1130Raspberry RobinmalwareS1138GootloadermalwareS1141LunarWebmalwareS1142LunarMailmalwareS1145PikabotmalwareS1147NightdoormalwareS1148Raccoon StealermalwareS1152IMAPLoadermalwareS1153Cuckoo StealermalwareS1155CovenanttoolS1156ManjusakamalwareS1159DUSTTRAPmalwareS1160LatrodectusmalwareS1166SolarmalwareS1167AcidPourmalwareS1168SampleCheck5000malwareS1169MangomalwareS1172OilBoostermalwareS1178ShrinkLockermalwareS1180BlackByte RansomwaremalwareS1182MagicRATmalwareS1183StrelaStealermalwareS1184BOLDMOVEmalwareS1185LightSpymalwareS1186Line DancermalwareS1190KapekamalwareS1196Troll StealermalwareS1198GomirmalwareS1199LockBit 2.0malwareS1200StealBitmalwareS1202LockBit 3.0malwareS1207XLoadermalwareS1210SagerunexmalwareS1212RansomHubmalwareS1213Lumma StealermalwareS1222RIFLESPINEmalwareS1228PUBLOADmalwareS1229HavocmalwareS1234SplatCloakmalwareS1239TONESHELLmalwareS1240RedLine StealermalwareS1242QilinmalwareS1244Medusa RansomwaremalwareS1245InvisibleFerretmalwareS1246BeaverTailmalwareS1248XORIndex LoadermalwareS1249HexEval LoadermalwareS9001SystemBCmalwareS9002DiskparttoolS9008Shai-HuludmalwareS9010GlassWormmalwareS9019PureCryptermalwareS9020LODEINFOmalwareS9023HiddenFacemalwareS9024SPAWNCHIMERAmalwareS9025NOOPLDRmalwareS9029IronWindmalwareS9031AshTagmalwareS9034Tsundere BotnetmalwareS9035LAMEHUGmalwareS9037RustyWatermalwareS9039LazyWipermalware

▪Reference

T1082on MITRE ATT&CK

MITRE ATT&CK® is a registered trademark of The MITRE Corporation. © 2026 The MITRE Corporation. This work is reproduced and distributed with the permission of The MITRE Corporation.