ایتنا - این گروه وبشلها را قرار میدهد و از آنها برای اجرای فرمانهای مرتبط با شناسایی، حرکت جانبی و تداوم استفاده میکند. همنین از ابزار منبعباز تست قلم Mimikatz برای سرقت دادههای احرازهویت و همچنین سرقت دادههای احرازهویت در سرورهای SQL به منظور ربودن حسابهای سرویس دارای ترجیح بالا استفاده مینماید.