Trusted Design

SPEAR: A Threat Actor Resurfaces

概要

Several months ago I examined a malware-tainted Word document titled “ISIS_twitter_list.doc.” I didn’t think much of it and quickly moved on after a cursory analysis. Yet I recently uncovered evidence that suggests it was the work of a well-known Chinese threat group. This group is known to have targeted U.S. government agencies, defense contractors, aerospace firms and foreign militaries since 2009. Until now, it was widely believed the actor's activities had largely subsided in 2013, following numerous public disclosures and detailed analyses of their backdoors.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Ember Bear

Score: 4.13
Matched TTPs:
  • T1491.002 - External Defacement
MITREへのリンク →

Sandworm Team

Score: 14.06
Matched TTPs:
  • T1491.002 - External Defacement
  • T1598.003 - Spearphishing Link
  • T1591.002 - Business Relationships
  • T1584.005 - Botnet
MITREへのリンク →

Sidewinder

Score: 6.08
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1598.002 - Spearphishing Attachment
MITREへのリンク →

Mustang Panda

Score: 11.13
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1678 - Delay Execution
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Kimsuky

Score: 12.42
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1591 - Gather Victim Org Information
  • T1593.001 - Social Media
  • T1680 - Local Storage Discovery
MITREへのリンク →

Magic Hound

Score: 4.98
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

APT28

Score: 8.90
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1591 - Gather Victim Org Information
  • T1221 - Template Injection
MITREへのリンク →

Star Blizzard

Score: 6.08
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1598.002 - Spearphishing Attachment
MITREへのリンク →

Moonstone Sleet

Score: 8.27
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1591 - Gather Victim Org Information
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

CURIUM

Score: 4.98
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Dragonfly

Score: 13.08
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1591.002 - Business Relationships
  • T1598.002 - Spearphishing Attachment
  • T1221 - Template Injection
MITREへのリンク →

Patchwork

Score: 5.29
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1680 - Local Storage Discovery
MITREへのリンク →

UNC3886

Score: 4.13
Matched TTPs:
  • T1681 - Search Threat Vendor Data
MITREへのリンク →

Contagious Interview

Score: 10.50
Matched TTPs:
  • T1681 - Search Threat Vendor Data
  • T1593.001 - Social Media
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

LAPSUS$

Score: 7.47
Matched TTPs:
  • T1591.002 - Business Relationships
  • T1591.004 - Identify Roles
MITREへのリンク →

HAFNIUM

Score: 3.62
Matched TTPs:
  • T1584.005 - Botnet
MITREへのリンク →

Axiom

Score: 3.62
Matched TTPs:
  • T1584.005 - Botnet
MITREへのリンク →

Volt Typhoon

Score: 13.36
Matched TTPs:
  • T1584.005 - Botnet
  • T1591 - Gather Victim Org Information
  • T1591.004 - Identify Roles
  • T1680 - Local Storage Discovery
MITREへのリンク →

SideCopy

Score: 3.62
Matched TTPs:
  • T1598.002 - Spearphishing Attachment
MITREへのリンク →

APT33

Score: 4.13
Matched TTPs:
  • T1552.006 - Group Policy Preferences
MITREへのリンク →

Wizard Spider

Score: 4.13
Matched TTPs:
  • T1552.006 - Group Policy Preferences
MITREへのリンク →

Lazarus Group

Score: 12.77
Matched TTPs:
  • T1591 - Gather Victim Org Information
  • T1027.007 - Dynamic API Resolution
  • T1680 - Local Storage Discovery
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

FIN7

Score: 6.91
Matched TTPs:
  • T1591 - Gather Victim Org Information
  • T1591.004 - Identify Roles
MITREへのリンク →

EXOTIC LILY

Score: 6.37
Matched TTPs:
  • T1593.001 - Social Media
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Tropic Trooper

Score: 8.73
Matched TTPs:
  • T1573.002 - Asymmetric Cryptography
  • T1221 - Template Injection
  • T1680 - Local Storage Discovery
MITREへのリンク →

OilRig

Score: 5.27
Matched TTPs:
  • T1573.002 - Asymmetric Cryptography
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

FIN6

Score: 5.27
Matched TTPs:
  • T1573.002 - Asymmetric Cryptography
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

APT29

Score: 7.06
Matched TTPs:
  • T1562.008 - Disable or Modify Cloud Logs
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

HEXANE

Score: 3.62
Matched TTPs:
  • T1591.004 - Identify Roles
MITREへのリンク →

Confucius

Score: 5.98
Matched TTPs:
  • T1221 - Template Injection
  • T1680 - Local Storage Discovery
MITREへのリンク →

Gamaredon Group

Score: 3.15
Matched TTPs:
  • T1221 - Template Injection
MITREへのリンク →

Inception

Score: 3.15
Matched TTPs:
  • T1221 - Template Injection
MITREへのリンク →

DarkHydrus

Score: 3.15
Matched TTPs:
  • T1221 - Template Injection
MITREへのリンク →

ToddyCat

Score: 5.36
Matched TTPs:
  • T1680 - Local Storage Discovery
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Sandworm Team

Score: 0.85
Matched TTPs:
  • T1491.002 - External Defacement
  • T1584.005 - Botnet
  • T1598.003 - Spearphishing Link
  • T1591.002 - Business Relationships
MITREへのリンク →

Volt Typhoon

Score: 0.80
Matched TTPs:
  • T1680 - Local Storage Discovery
  • T1591 - Gather Victim Org Information
  • T1591.004 - Identify Roles
  • T1584.005 - Botnet
MITREへのリンク →

Lazarus Group

Score: 0.79
Matched TTPs:
  • T1680 - Local Storage Discovery
  • T1566.003 - Spearphishing via Service
  • T1591 - Gather Victim Org Information
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Dragonfly

Score: 0.77
Matched TTPs:
  • T1598.002 - Spearphishing Attachment
  • T1221 - Template Injection
  • T1598.003 - Spearphishing Link
  • T1591.002 - Business Relationships
MITREへのリンク →

Kimsuky

Score: 0.75
Matched TTPs:
  • T1680 - Local Storage Discovery
  • T1591 - Gather Victim Org Information
  • T1598.003 - Spearphishing Link
  • T1593.001 - Social Media
MITREへのリンク →

Mustang Panda

Score: 0.69
Matched TTPs:
  • T1678 - Delay Execution
  • T1027.007 - Dynamic API Resolution
  • T1598.003 - Spearphishing Link
MITREへのリンク →

Contagious Interview

Score: 0.62
Matched TTPs:
  • T1566.003 - Spearphishing via Service
  • T1681 - Search Threat Vendor Data
  • T1593.001 - Social Media
MITREへのリンク →

APT28

Score: 0.59
Matched TTPs:
  • T1591 - Gather Victim Org Information
  • T1221 - Template Injection
  • T1598.003 - Spearphishing Link
MITREへのリンク →

Tropic Trooper

Score: 0.58
Matched TTPs:
  • T1680 - Local Storage Discovery
  • T1573.002 - Asymmetric Cryptography
  • T1221 - Template Injection
MITREへのリンク →

Moonstone Sleet

Score: 0.55
Matched TTPs:
  • T1566.003 - Spearphishing via Service
  • T1591 - Gather Victim Org Information
  • T1598.003 - Spearphishing Link
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る