Trusted Design

XSLCmd OSX Backdoor

概要

FireEye Labs recently discovered a previously unknown variant of the APT backdoor XSLCmd – OSX.XSLCmd – which is designed to compromise Apple OS X systems. This backdoor shares a significant portion of its code with the Windows-based version of the XSLCmd backdoor that has been around since at least 2009.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT41

Score: 3.29
Matched TTPs:
  • T1069 - Permission Groups Discovery
MITREへのリンク →

Scattered Spider

Score: 3.29
Matched TTPs:
  • T1069 - Permission Groups Discovery
MITREへのリンク →

TA505

Score: 3.29
Matched TTPs:
  • T1069 - Permission Groups Discovery
MITREへのリンク →

Volt Typhoon

Score: 6.12
Matched TTPs:
  • T1069 - Permission Groups Discovery
  • T1584.004 - Server
MITREへのリンク →

APT3

Score: 3.29
Matched TTPs:
  • T1069 - Permission Groups Discovery
MITREへのリンク →

FIN13

Score: 3.29
Matched TTPs:
  • T1069 - Permission Groups Discovery
MITREへのリンク →

Medusa Group

Score: 6.37
Matched TTPs:
  • T1573.002 - Asymmetric Cryptography
  • T1529 - System Shutdown/Reboot
MITREへのリンク →

Cobalt Group

Score: 6.88
Matched TTPs:
  • T1573.002 - Asymmetric Cryptography
  • T1220 - XSL Script Processing
MITREへのリンク →

Lazarus Group

Score: 6.45
Matched TTPs:
  • T1584.004 - Server
  • T1529 - System Shutdown/Reboot
MITREへのリンク →

Higaisa

Score: 4.13
Matched TTPs:
  • T1220 - XSL Script Processing
MITREへのリンク →

APT38

Score: 3.62
Matched TTPs:
  • T1529 - System Shutdown/Reboot
MITREへのリンク →

APT37

Score: 3.62
Matched TTPs:
  • T1529 - System Shutdown/Reboot
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Cobalt Group

Score: 0.76
Matched TTPs:
  • T1573.002 - Asymmetric Cryptography
  • T1220 - XSL Script Processing
MITREへのリンク →

Medusa Group

Score: 0.73
Matched TTPs:
  • T1529 - System Shutdown/Reboot
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

Lazarus Group

Score: 0.72
Matched TTPs:
  • T1529 - System Shutdown/Reboot
  • T1584.004 - Server
MITREへのリンク →

Volt Typhoon

Score: 0.70
Matched TTPs:
  • T1069 - Permission Groups Discovery
  • T1584.004 - Server
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る