Gold Open Source
ExplorePackagesVulnerabilitiesCWEsMCP ServersScan
Login
Gold Open Source

The authoritative source for production-ready open-source components. Every package, container image, AI model, and MCP server undergoes rigorous verification for security, malware, and license compliance.

Explore Gold

  • Explore Everything
  • Packages
  • Gold Certified Packages
  • Container Images
  • AI Models
  • MCP Servers
  • Agent Skills
  • Chip Manufacturers

Security Data & Tools

  • Scan Your Dependencies
  • Trending Threats
  • Threat RSS Feeds
  • CVE Database
  • Actively Exploited (KEV)
  • SGZ Zero-Days
  • CWE Index
  • MITRE ATT&CK
  • Malicious Packages
  • Security Glossary
  • Supply-Chain Report
  • Developers (API & Badge)
  • Chrome Extension
  • Credits & Data Sources

Products

  • The Platform
  • ESSCM
  • Portal
  • TPRM
  • OSM
  • Cowork
  • Code / Runner
  • Guard

Use Cases

  • Know Your Software
  • Auto-Fix Vulnerabilities
  • Asset Discovery
  • AI Governance
  • MCP Server Security
  • Supply Chain Compliance
  • Zero-Day Discovery
  • All Use Cases

Company

  • About
  • Pricing
  • Blog
  • Documentation
  • Safeguard Academy
  • Contact
  • Privacy Policy
  • Terms of Service

© 2026 Gold Open Source. All rights reserved.

Built with care bySafeguard
Home/ATT&CK/T1113
MITRE ATT&CK Technique

T1113: Screen Capture

ShareXLinkedInRedditHN

Adversaries may attempt to take screen captures of the desktop to gather information over the course of an operation. Screen capturing functionality may be included as a feature of a remote access tool used in post-compromise operations. Taking a screenshot is also typically possible through native utilities or API calls, such as <code>CopyFromScreen</code>, <code>xwd</code>, or <code>screencapture</code>.(Citation: CopyFromScreen .NET)(Citation: Antiquated Mac Malware)

Tactics
Collection
Platforms
Linux, macOS, Windows

▪Used by groups (19)

G0007APT28G0035DragonflyG0043Group5G0046FIN7G0047Gamaredon GroupG0049OilRigG0059Magic HoundG0060BRONZE BUTLERG0069MuddyWaterG0070Dark CaracalG0087APT39G0091SilenceG0094KimsukyG0115GOLD SOUTHFIELDG1017Volt TyphoonG1019MoustachedBouncerG1035Winter VivernG1044APT42G1055VOID MANTICORE

▪Software using this technique (151)

S0004TinyZBotmalwareS0013PlugXmalwareS0017BISCUITmalwareS0021DerusbimalwareS0023CHOPSTICKmalwareS0030CarbanakmalwareS0032gh0st RATmalwareS0044JHUHUGITmalwareS0050CosmicDukemalwareS0062DustySkymalwareS0086ZLibmalwareS0088KasidetmalwareS0089BlackEnergymalwareS0090RovermalwareS0094Trojan.KaraganymalwareS0098T9000malwareS0113PrikormkamalwareS0115CrimsonmalwareS0128BADNEWSmalwareS0143FlamemalwareS0147PteranodonmalwareS0148RTMmalwareS0151HALFBAKEDmalwareS0152EvilGrabmalwareS0153RedLeavesmalwareS0154Cobalt StrikemalwareS0161XAgentOSXmalwareS0163JanicabmalwareS0167MatryoshkamalwareS0182FinFishermalwareS0184POWRUNERmalwareS0187DaserfmalwareS0192PupytoolS0194PowerSploittoolS0198NETWIREmalwareS0199TURNEDUPmalwareS0203HydraqmalwareS0213DOGCALLmalwareS0216POORAIMmalwareS0217SHUTTERSPEEDmalwareS0223POWERSTATSmalwareS0234BandookmalwareS0235CrossRATmalwareS0240ROKRATmalwareS0248ytymalwareS0251ZebrocymalwareS0257VERMINmalwareS0260InvisiMolemalwareS0261CatchamasmalwareS0265KazuarmalwareS0270RogueRobinmalwareS0271KEYMARBLEmalwareS0273SocksbotmalwareS0275UPPERCUTmalwareS0277FruitFlymalwareS0279ProtonmalwareS0282MacSpymalwareS0283jRATmalwareS0330Zeus PandamalwareS0331Agent TeslamalwareS0332RemcostoolS0337BadPatchmalwareS0338Cobian RATmalwareS0339MicropsiamalwareS0340OctopusmalwareS0344AzorultmalwareS0348Cardinal RATmalwareS0351CannonmalwareS0356KONNImalwareS0363EmpiretoolS0375RemeximalwareS0379Revenge RATmalwareS0380StoneDrillmalwareS0381FlawedAmmyymalwareS0385njRATmalwareS0386UrsnifmalwareS0387KeyBoymalwareS0398HyperBromalwareS0409MachetemalwareS0412ZxShellmalwareS0417GRIFFONmalwareS0428PoetRATmalwareS0431HotCroissantmalwareS0437KivarsmalwareS0438AttormalwareS0454CadelspymalwareS0455MetamorfomalwareS0456Aria-bodymalwareS0458RamsaymalwareS0467TajMahalmalwareS0476ValakmalwareS0484CarberpmalwareS0495RDATmalwareS0533SLOTHFULMEDIAmalwareS0546SharpStagemalwareS0582LookBackmalwareS0591ConnectWisetoolS0592RemoteUtilitiestoolS0593ECCENTRICBANDWAGONmalwareS0622AppleSeedmalwareS0629RainyDaymalwareS0631ChaesmalwareS0633SlivertoolS0643PeppymalwareS0644ObliqueRATmalwareS0647TurianmalwareS0649SMOKEDHAMmalwareS0652MarkiRATmalwareS0657BLUELIGHTmalwareS0658XCSSETmalwareS0660ClamblingmalwareS0662RCSessionmalwareS0663SysUpdatemalwareS0667ChrommmemalwareS0674CharmPowermalwareS0680LitePowermalwareS0681LizarmalwareS0686QuietSievemalwareS0692SILENTTRINITYtoolS1016MacMamalwareS1034StrifeWatermalwareS1044FunnyDreammalwareS1050PcSharetoolS1059metaMainmalwareS1060MafaldamalwareS1063Brute Ratel C4toolS1064SVCReadymalwareS1065Woody RATmalwareS1081BADHATCHmalwareS1087AsyncRATtoolS1090NightClubmalwareS1107NKAbusemalwareS1122MispadumalwareS1142LunarMailmalwareS1148Raccoon StealermalwareS1149CHIMNEYSWEEPmalwareS1153Cuckoo StealermalwareS1156ManjusakamalwareS1159DUSTTRAPmalwareS1185LightSpymalwareS1196Troll StealermalwareS1201TRANSLATEXTmalwareS1207XLoadermalwareS1209Quick AssisttoolS1213Lumma StealermalwareS1229HavocmalwareS1239TONESHELLmalwareS1240RedLine StealermalwareS9007HTTPTroymalwareS9020LODEINFOmalwareS9031AshTagmalware

▪Reference

T1113on MITRE ATT&CK

MITRE ATT&CK® is a registered trademark of The MITRE Corporation. © 2026 The MITRE Corporation. This work is reproduced and distributed with the permission of The MITRE Corporation.