1200KM / tag
attack.t1566.001 — sigma-tag tag
19 related reference pages for sigma-tag: attack.t1566.001.
Meaning and evidence boundary
Navigation membership is based on explicit metadata in this pinned module, not a claim of detection effectiveness or live validation.
Related pages
- Arbitrary Shell Command Execution Via Settingcontent-Ms · sigma-rule
- Disk Image Mounting Via Hdiutil - MacOS · sigma-rule
- HTML Help HH.EXE Suspicious Child Process · sigma-rule
- ISO File Created Within Temp Folders · sigma-rule
- ISO Image Mounted · sigma-rule
- ISO or Image Mount Indicator in Recent Files · sigma-rule
- Office Macro File Creation · sigma-rule
- Office Macro File Creation From Suspicious Process · sigma-rule
- Office Macro File Download · sigma-rule
- Password Protected ZIP File Opened (Email Attachment) · sigma-rule
- Potential Initial Access via DLL Search Order Hijacking · sigma-rule
- Suspicious Double Extension File Execution · sigma-rule
- Suspicious Email Delivered In Microsoft 365 · sigma-rule
- Suspicious Execution From Outlook Temporary Folder · sigma-rule
- Suspicious File Created in Outlook Temporary Directory · sigma-rule
- Suspicious HH.EXE Execution · sigma-rule
- Suspicious HWP Sub Processes · sigma-rule
- Suspicious Microsoft OneNote Child Process · sigma-rule
- Windows Registry Trust Record Modification · sigma-rule
Connected ecosystem references
Pinned research references. No browser attack runner, live simulation result or validated detector is asserted. Source mappings and validation limits are preserved. ATT&CK / Atomic provenance · Detection provenance.