Trusted Design

Rombertik

概要

At a high level, Romberik is a complex piece of malware that is designed to hook into the user’s browser to read credentials and other sensitive information for exfiltration to an attacker controlled server, similar to Dyre. However, unlike Dyre which was designed to target banking information, Rombertik collects information from all websites in an indiscriminate manner.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Ember Bear

Score: 3.62
Matched TTPs:
  • T1114 - Email Collection
MITREへのリンク →

Silent Librarian

Score: 3.62
Matched TTPs:
  • T1114 - Email Collection
MITREへのリンク →

Magic Hound

Score: 7.91
Matched TTPs:
  • T1114 - Email Collection
  • T1189 - Drive-by Compromise
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Scattered Spider

Score: 3.62
Matched TTPs:
  • T1114 - Email Collection
MITREへのリンク →

OilRig

Score: 6.14
Matched TTPs:
  • T1555.004 - Windows Credential Manager
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Stealth Falcon

Score: 3.62
Matched TTPs:
  • T1555.004 - Windows Credential Manager
MITREへのリンク →

Turla

Score: 8.05
Matched TTPs:
  • T1555.004 - Windows Credential Manager
  • T1189 - Drive-by Compromise
  • T1078.003 - Local Accounts
MITREへのリンク →

Wizard Spider

Score: 6.02
Matched TTPs:
  • T1555.004 - Windows Credential Manager
  • T1569.002 - Service Execution
MITREへのリンク →

PLATINUM

Score: 6.30
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1056.004 - Credential API Hooking
MITREへのリンク →

Windshift

Score: 4.29
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

APT38

Score: 4.16
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1569.002 - Service Execution
MITREへのリンク →

APT28

Score: 5.90
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1550.001 - Application Access Token
MITREへのリンク →

Dark Caracal

Score: 4.29
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

APT32

Score: 6.83
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1569.002 - Service Execution
  • T1078.003 - Local Accounts
MITREへのリンク →

Lazarus Group

Score: 8.42
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1027.007 - Dynamic API Resolution
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

CURIUM

Score: 4.29
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

PROMETHIUM

Score: 4.43
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1078.003 - Local Accounts
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Mustang Panda

Score: 4.13
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

HAFNIUM

Score: 6.80
Matched TTPs:
  • T1550.001 - Application Access Token
  • T1078.003 - Local Accounts
MITREへのリンク →

FIN7

Score: 5.06
Matched TTPs:
  • T1569.002 - Service Execution
  • T1078.003 - Local Accounts
MITREへのリンク →

Velvet Ant

Score: 5.06
Matched TTPs:
  • T1569.002 - Service Execution
  • T1078.003 - Local Accounts
MITREへのリンク →

FIN6

Score: 4.92
Matched TTPs:
  • T1569.002 - Service Execution
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Moonstone Sleet

Score: 4.92
Matched TTPs:
  • T1569.002 - Service Execution
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

APT29

Score: 5.19
Matched TTPs:
  • T1566.003 - Spearphishing via Service
  • T1078.003 - Local Accounts
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Turla

Score: 0.77
Matched TTPs:
  • T1555.004 - Windows Credential Manager
  • T1189 - Drive-by Compromise
  • T1078.003 - Local Accounts
MITREへのリンク →

Lazarus Group

Score: 0.76
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1027.007 - Dynamic API Resolution
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Magic Hound

Score: 0.74
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1566.003 - Spearphishing via Service
  • T1114 - Email Collection
MITREへのリンク →

HAFNIUM

Score: 0.65
Matched TTPs:
  • T1550.001 - Application Access Token
  • T1078.003 - Local Accounts
MITREへのリンク →

APT32

Score: 0.63
Matched TTPs:
  • T1569.002 - Service Execution
  • T1189 - Drive-by Compromise
  • T1078.003 - Local Accounts
MITREへのリンク →

Wizard Spider

Score: 0.59
Matched TTPs:
  • T1569.002 - Service Execution
  • T1555.004 - Windows Credential Manager
MITREへのリンク →

OilRig

Score: 0.58
Matched TTPs:
  • T1555.004 - Windows Credential Manager
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

PLATINUM

Score: 0.57
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1056.004 - Credential API Hooking
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る