T1547.001 - Registry Run Keys / Startup Folder - MITRE ATT&CK

Threat entity extracted from intelligence sources

Frequency
82
occurrences
First Seen
February 2, 2026
Last Seen
September 8, 2026

Related Threat Clusters

Recent Intelligence Reports

  • VU#718077: UEFI Shell module embedded in SPI Flash can be used to bypass Secure Boot — Kb.Cert · September 8, 2026
  • BSI explains first attack vector on Berlin authorities — Heise.De · September 7, 2026
  • Attackers use rogue ScreenConnect clients to spread malware — Helpnetsecurity · September 7, 2026
  • Analysis Of Ongoing Ousaban Attacks Targeting The Iberian Peninsula — www.fortinet.com · September 3, 2026
  • Attackers Turn Trusted Node.js Runtime Into Malware Delivery Tool in Targeted Attacks — Thehackernews · September 3, 2026
  • Node.js: Old Technique Makes a Comeback — Security · September 3, 2026
  • Impersonating IT support: how threat actors turn a remote session into enterprise — Blogs.Microsoft · September 2, 2026
  • Microsoft identifies 'TerminalFix' campaign spreading Python reverse tunnel — Scworld · September 2, 2026

CVSS v3.1 Breakdown