The Naikon APT and the MsnMM Campaigns
概要
For over half a decade, the Naikon APT waged multiple attack campaigns on sensitive targets throughout South-eastern Asia and around the South China Sea. It maintained a heavy offensive focus on Myanmar, Vietnam, Singapore, the Philippines, Malaysia, and Laos. Targets and victims included ASEAN governmental agencies and government departments, investment enterprises, military, law enforcement and border control organizations, embassies, university faculties and others.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 9.25
Matched TTPs:
- T1564.008 - Email Hiding Rules
- T1578 - Modify Cloud Compute Infrastructure
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 8.37
Matched TTPs:
- T1564.008 - Email Hiding Rules
- T1122 - Component Object Model Hijacking
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1682 - Query Public AI Services
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1578 - Modify Cloud Compute Infrastructure
MITREへのリンク →
Score: 6.14
Matched TTPs:
- T1578 - Modify Cloud Compute Infrastructure
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1578 - Modify Cloud Compute Infrastructure
MITREへのリンク →
Score: 5.63
Matched TTPs:
- T1021.006 - Windows Remote Management
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 6.66
Matched TTPs:
- T1021.006 - Windows Remote Management
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.24
Matched TTPs:
- T1122 - Component Object Model Hijacking
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 4.24
Matched TTPs:
- T1122 - Component Object Model Hijacking
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 6.76
Matched TTPs:
- T1122 - Component Object Model Hijacking
- T1218.010 - Regsvr32
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.24
Matched TTPs:
- T1122 - Component Object Model Hijacking
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 4.02
Matched TTPs:
- T1218.010 - Regsvr32
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 8.15
Matched TTPs:
- T1218.010 - Regsvr32
- T1055.005 - Thread Local Storage
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 5.63
Matched TTPs:
- T1218.010 - Regsvr32
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 3.89
Matched TTPs:
- T1218.010 - Regsvr32
- T1027.007 - Dynamic API Resolution
MITREへのリンク →
Score: 3.89
Matched TTPs:
- T1218.010 - Regsvr32
- T1027.007 - Dynamic API Resolution
MITREへのリンク →
Score: 4.02
Matched TTPs:
- T1218.010 - Regsvr32
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.92
Matched TTPs:
- T1027.007 - Dynamic API Resolution
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.92
Matched TTPs:
- T1027.007 - Dynamic API Resolution
- T1547.008 - LSASS Driver
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.78
Matched TTPs:
- T1578 - Modify Cloud Compute Infrastructure
- T1564.008 - Email Hiding Rules
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 0.77
Matched TTPs:
- T1122 - Component Object Model Hijacking
- T1564.008 - Email Hiding Rules
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 0.73
Matched TTPs:
- T1547.008 - LSASS Driver
- T1055.005 - Thread Local Storage
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 0.63
Matched TTPs:
- T1547.008 - LSASS Driver
- T1122 - Component Object Model Hijacking
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 0.59
Matched TTPs:
- T1547.008 - LSASS Driver
- T1021.006 - Windows Remote Management
MITREへのリンク →
Score: 0.56
Matched TTPs:
- T1547.008 - LSASS Driver
- T1578 - Modify Cloud Compute Infrastructure
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る