Gold Open Source
ExplorePackagesVulnerabilitiesCWEsMCP ServersScan
Login
Gold Open Source

The authoritative source for production-ready open-source components. Every package, container image, AI model, and MCP server undergoes rigorous verification for security, malware, and license compliance.

Explore Gold

  • Explore Everything
  • Packages
  • Gold Certified Packages
  • Container Images
  • AI Models
  • MCP Servers
  • Agent Skills
  • Chip Manufacturers

Security Data & Tools

  • Scan Your Dependencies
  • Trending Threats
  • Threat RSS Feeds
  • CVE Database
  • Actively Exploited (KEV)
  • SGZ Zero-Days
  • CWE Index
  • MITRE ATT&CK
  • Malicious Packages
  • Security Glossary
  • Supply-Chain Report
  • Developers (API & Badge)
  • Chrome Extension
  • Credits & Data Sources

Products

  • The Platform
  • ESSCM
  • Portal
  • TPRM
  • OSM
  • Cowork
  • Code / Runner
  • Guard

Use Cases

  • Know Your Software
  • Auto-Fix Vulnerabilities
  • Asset Discovery
  • AI Governance
  • MCP Server Security
  • Supply Chain Compliance
  • Zero-Day Discovery
  • All Use Cases

Company

  • About
  • Pricing
  • Blog
  • Documentation
  • Safeguard Academy
  • Contact
  • Privacy Policy
  • Terms of Service

© 2026 Gold Open Source. All rights reserved.

Built with care bySafeguard
Home/ATT&CK/T1083
MITRE ATT&CK Technique

T1083: File and Directory Discovery

ShareXLinkedInRedditHN

Adversaries may enumerate files and directories or may search in specific locations of a host or network share for certain information within a file system. Adversaries may use the information from [File and Directory Discovery](https://attack.mitre.org/techniques/T1083) during automated discovery to shape follow-on behaviors, including whether or not the adversary fully infects the target and/or attempts specific actions. Many command shell utilities can be used to obtain this information. Examples include <code>dir</code>, <code>tree</code>, <code>ls</code>, <code>find</code>, and <code>locate</code>.(Citation: Windows Commands JPCERT) Custom tools may also be used to gather file and directory information and interact with the [Native API](https://attack.mitre.org/techniques/T1106). Adversaries may also leverage a [Network Device CLI](https://attack.mitre.org/techniques/T1059/008) on network devices to gather file and directory information (e.g. <code>dir</code>, <code>show flash</code>, and/or <code>nvram</code>).(Citation: US-CERT-TA18-106A) Some files and directories may require elevated or specific user permissions to access.

Tactics
Discovery
Platforms
ESXi, Linux, macOS, Network Devices, Windows

▪Used by groups (51)

G0004Ke3changG0007APT28G0010TurlaG0012DarkhotelG0018admin@338G0022APT3G0026APT18G0030Lotus BlossomG0032Lazarus GroupG0034Sandworm TeamG0035DragonflyG0040PatchworkG0044Winnti GroupG0045menuPassG0047Gamaredon GroupG0050APT32G0054SowbugG0059Magic HoundG0060BRONZE BUTLERG0069MuddyWaterG0070Dark CaracalG0077LeafminerG0081Tropic TrooperG0082APT38G0087APT39G0094KimsukyG0096APT41G0100InceptionG0114ChimeraG0117Fox KittenG0121SidewinderG0124WindigoG0125HAFNIUMG0129Mustang PandaG0139TeamTNTG0142ConfuciusG1007Aoqin DragonG1014LuminousMothG1015Scattered SpiderG1016FIN13G1017Volt TyphoonG1022ToddyCatG1023APT5G1035Winter VivernG1039RedCurlG1040PlayG1047Velvet AntG1048UNC3886G1051Medusa GroupG1052Contagious InterviewG1054MirrorFace

▪Software using this technique (305)

S0011TaidoormalwareS0013PlugXmalwareS0015IxeshemalwareS0020China ChoppermalwareS0021DerusbimalwareS0022UroburosmalwareS0023CHOPSTICKmalwareS0031BACKSPACEmalwareS0034NETEAGLEmalwareS0035SPACESHIPmalwareS0036FLASHFLOODmalwareS0045ADVSTORESHELLmalwareS0048PinchDukemalwareS0049GeminiDukemalwareS0050CosmicDukemalwareS0051MiniDukemalwareS0055RARSTONEmalwareS0059WinMMmalwareS0062DustySkymalwareS0063SHOTPUTmalwareS0064ELMERmalwareS00654H RATmalwareS00663PARA RATmalwareS0069BLACKCOFFEEmalwareS0070HTTPBrowsermalwareS0072OwaAuthmalwareS0078PsylomalwareS0079MobileOrdermalwareS0081ElisemalwareS0083MisdatmalwareS0086ZLibmalwareS0088KasidetmalwareS0089BlackEnergymalwareS0090RovermalwareS0091EpicmalwareS0093Backdoor.OldreamalwareS0094Trojan.KaraganymalwareS0106cmdtoolS0113PrikormkamalwareS0115CrimsonmalwareS0124PisloadermalwareS0125RemsecmalwareS0127BBSRATmalwareS0128BADNEWSmalwareS0129AutoIt backdoormalwareS0131TINYTYPHONmalwareS0136USBStealermalwareS0139PowerDukemalwareS0141Winnti for WindowsmalwareS0142StreamExmalwareS0144ChChesmalwareS0147PteranodonmalwareS0148RTMmalwareS0149MoonWindmalwareS0153RedLeavesmalwareS0154Cobalt StrikemalwareS0157SOUNDBITEmalwareS0161XAgentOSXmalwareS0180VolgmermalwareS0181FALLCHILLmalwareS0182FinFishermalwareS0184POWRUNERmalwareS0192PupytoolS0193ForfilestoolS0198NETWIREmalwareS0201JPINmalwareS0203HydraqmalwareS0208PasammalwareS0211LinfomalwareS0212CORALDECKmalwareS0216POORAIMmalwareS0219WINERACKmalwareS0226Smoke LoadermalwareS0229OrzmalwareS0234BandookmalwareS0235CrossRATmalwareS0236KwampirsmalwareS0237GravityRATmalwareS0238ProxysvcmalwareS0239BankshotmalwareS0240ROKRATmalwareS0242SynAckmalwareS0248ytymalwareS0249Gold DragonmalwareS0250KoadictoolS0251ZebrocymalwareS0252Brave PrincemalwareS0255DDKONGmalwareS0259InnaputRATmalwareS0260InvisiMolemalwareS0263TYPEFRAMEmalwareS0265KazuarmalwareS0266TrickBotmalwareS0268BisonalmalwareS0271KEYMARBLEmalwareS0272NDiskMonitormalwareS0275UPPERCUTmalwareS0277FruitFlymalwareS0283jRATmalwareS0330Zeus PandamalwareS0332RemcostoolS0337BadPatchmalwareS0339MicropsiamalwareS0340OctopusmalwareS0344AzorultmalwareS0345SeasaltmalwareS0346OceanSaltmalwareS0347AuditCredmalwareS0348Cardinal RATmalwareS0350zwShellmalwareS0351CannonmalwareS0354DenismalwareS0356KONNImalwareS0363EmpiretoolS0366WannaCrymalwareS0368NotPetyamalwareS0375RemeximalwareS0376HOPLIGHTmalwareS0378PoshC2toolS0385njRATmalwareS0387KeyBoymalwareS0402OSX/ShlayermalwareS0409MachetemalwareS0410FysbismalwareS0412ZxShellmalwareS0414BabySharkmalwareS0428PoetRATmalwareS0431HotCroissantmalwareS0434Imminent MonitortoolS0435PLEADmalwareS0436TSCookiemalwareS0437KivarsmalwareS0438AttormalwareS0439OkrummalwareS0443MESSAGETAPmalwareS0444ShimRatmalwareS0446RyukmalwareS0447LokibotmalwareS0448Rising SunmalwareS0452USBferrymalwareS0455MetamorfomalwareS0456Aria-bodymalwareS0458RamsaymalwareS0461SDBbotmalwareS0466WindTailmalwareS0467TajMahalmalwareS0468SkidmapmalwareS0472down_newmalwareS0473AvengermalwareS0475BackConfigmalwareS0488CrackMapExectoolS0491StrongPitymalwareS0492CookieMinermalwareS0493GoldenSpymalwareS0496REvilmalwareS0497DaclsmalwareS0498CryptoisticmalwareS0512FatDukemalwareS0516SoreFangmalwareS0520BLINDINGCANmalwareS0526KGH_SPYmalwareS0533SLOTHFULMEDIAmalwareS0534BazarmalwareS0547DropBookmalwareS0559SUNBURSTmalwareS0562SUNSPOTmalwareS0564BlackMouldmalwareS0567DtrackmalwareS0572Caterpillar WebShellmalwareS0575ContimalwareS0576MegaCortexmalwareS0582LookBackmalwareS0586TAINTEDSCRIBEmalwareS0587PenquinmalwareS0592RemoteUtilitiestoolS0598P.A.S. WebshellmalwareS0599KinsingmalwareS0600DokimalwareS0603StuxnetmalwareS0604IndustroyermalwareS0607KillDiskmalwareS0610SideTwistmalwareS0611ClopmalwareS0612WastedLockermalwareS0615SombRATmalwareS0616DEATHRANSOMmalwareS0618FIVEHANDSmalwareS0622AppleSeedmalwareS0623SiloscapemalwareS0625CubamalwareS0628FYAntimalwareS0629RainyDaymalwareS0630NebulaemalwareS0632GrimAgentmalwareS0633SlivertoolS0635BoomBoxmalwareS0638BabukmalwareS0640AvaddonmalwareS0642BADFLICKmalwareS0643PeppymalwareS0644ObliqueRATmalwareS0647TurianmalwareS0650QakBotmalwareS0651BoxCaonmalwareS0652MarkiRATmalwareS0657BLUELIGHTmalwareS0658XCSSETmalwareS0659DiavolmalwareS0660ClamblingmalwareS0661FoggyWebmalwareS0663SysUpdatemalwareS0665ThreatNeedlemalwareS0666GelsemiummalwareS0670WarzoneRATmalwareS0672ZoxmalwareS0673DarkWatchmanmalwareS0674CharmPowermalwareS0686QuietSievemalwareS0687Cyclops BlinkmalwareS0689WhisperGatemalwareS0692SILENTTRINITYtoolS0693CaddyWipermalwareS0697HermeticWipermalwareS1016MacMamalwareS1017OutSteelmalwareS1018Saint BotmalwareS1022IceApplemalwareS1023CreepyDrivemalwareS1025AmadeymalwareS1027Heyoka BackdoormalwareS1028Action RATmalwareS1031PingPullmalwareS1034StrifeWatermalwareS1040RclonetoolS1042SUGARDUMPmalwareS1043ccf32malwareS1044FunnyDreammalwareS1053AvosLockermalwareS1058PrestigemalwareS1059metaMainmalwareS1060MafaldamalwareS1065Woody RATmalwareS1068BlackCatmalwareS1070Black BastamalwareS1073RoyalmalwareS1089SharpDiscomalwareS1090NightClubmalwareS1096CheerscryptmalwareS1099SamuraimalwareS1100NinjamalwareS1101LoFiSemalwareS1102PcextermalwareS1105COATHANGERmalwareS1109PACEMAKERmalwareS1111DarkGatemalwareS1114ZIPLINEmalwareS1121LITTLELAMB.WOOLTEAmalwareS1122MispadumalwareS1125AcidRainmalwareS1129AkiramalwareS1130Raspberry RobinmalwareS1135MultiLayer WipermalwareS1139INC RansomwaremalwareS1140SpicamalwareS1141LunarWebmalwareS1142LunarMailmalwareS1148Raccoon StealermalwareS1149CHIMNEYSWEEPmalwareS1150ROADSWEEPmalwareS1153Cuckoo StealermalwareS1156ManjusakamalwareS1159DUSTTRAPmalwareS1160LatrodectusmalwareS1162PlaycryptmalwareS1167AcidPourmalwareS1169MangomalwareS1170ODAgentmalwareS1179ExbytemalwareS1184BOLDMOVEmalwareS1185LightSpymalwareS1191MegazordmalwareS1194Akira _v2malwareS1196Troll StealermalwareS1198GomirmalwareS1199LockBit 2.0malwareS1200StealBitmalwareS1202LockBit 3.0malwareS1212RansomHubmalwareS1229HavocmalwareS1234SplatCloakmalwareS1242QilinmalwareS1244Medusa RansomwaremalwareS1245InvisibleFerretmalwareS1246BeaverTailmalwareS1247EmbargomalwareS9002DiskparttoolS9009TruffleHogtoolS9015BRICKSTORMmalwareS9020LODEINFOmalwareS9027ANELLDRmalwareS9030SameCoinmalwareS9031AshTagmalwareS9035LAMEHUGmalwareS9038DynoWipermalwareS9039LazyWipermalware

▪Reference

T1083on MITRE ATT&CK

MITRE ATT&CK® is a registered trademark of The MITRE Corporation. © 2026 The MITRE Corporation. This work is reproduced and distributed with the permission of The MITRE Corporation.