Trusted Design

The Naikon APT and the MsnMM Campaigns

概要

For over half a decade, the Naikon APT waged multiple attack campaigns on sensitive targets throughout South-eastern Asia and around the South China Sea. It maintained a heavy offensive focus on Myanmar, Vietnam, Singapore, the Philippines, Malaysia, and Laos. Targets and victims included ASEAN governmental agencies and government departments, investment enterprises, military, law enforcement and border control organizations, embassies, university faculties and others.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Ember Bear

Score: 9.25
Matched TTPs:
  • T1564.008 - Email Hiding Rules
  • T1578 - Modify Cloud Compute Infrastructure
  • T1218.010 - Regsvr32
MITREへのリンク →

Sandworm Team

Score: 8.37
Matched TTPs:
  • T1564.008 - Email Hiding Rules
  • T1122 - Component Object Model Hijacking
  • T1218.010 - Regsvr32
MITREへのリンク →

Mustard Tempest

Score: 4.54
Matched TTPs:
  • T1682 - Query Public AI Services
MITREへのリンク →

Silent Librarian

Score: 3.62
Matched TTPs:
  • T1578 - Modify Cloud Compute Infrastructure
MITREへのリンク →

Magic Hound

Score: 6.14
Matched TTPs:
  • T1578 - Modify Cloud Compute Infrastructure
  • T1547.008 - LSASS Driver
MITREへのリンク →

Scattered Spider

Score: 3.62
Matched TTPs:
  • T1578 - Modify Cloud Compute Infrastructure
MITREへのリンク →

UNC3886

Score: 5.63
Matched TTPs:
  • T1021.006 - Windows Remote Management
  • T1218.010 - Regsvr32
MITREへのリンク →

Contagious Interview

Score: 6.66
Matched TTPs:
  • T1021.006 - Windows Remote Management
  • T1547.008 - LSASS Driver
MITREへのリンク →

APT28

Score: 4.24
Matched TTPs:
  • T1122 - Component Object Model Hijacking
  • T1218.010 - Regsvr32
MITREへのリンク →

Threat Group-3390

Score: 4.24
Matched TTPs:
  • T1122 - Component Object Model Hijacking
  • T1218.010 - Regsvr32
MITREへのリンク →

APT29

Score: 6.76
Matched TTPs:
  • T1122 - Component Object Model Hijacking
  • T1218.010 - Regsvr32
  • T1547.008 - LSASS Driver
MITREへのリンク →

Sea Turtle

Score: 4.24
Matched TTPs:
  • T1122 - Component Object Model Hijacking
  • T1218.010 - Regsvr32
MITREへのリンク →

EXOTIC LILY

Score: 4.02
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1547.008 - LSASS Driver
MITREへのリンク →

Lazarus Group

Score: 8.15
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1055.005 - Thread Local Storage
  • T1547.008 - LSASS Driver
MITREへのリンク →

Mustang Panda

Score: 5.63
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1055.005 - Thread Local Storage
MITREへのリンク →

APT41

Score: 3.89
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

APT32

Score: 3.89
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

OilRig

Score: 4.02
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1547.008 - LSASS Driver
MITREへのリンク →

FIN6

Score: 4.92
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
  • T1547.008 - LSASS Driver
MITREへのリンク →

Moonstone Sleet

Score: 4.92
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
  • T1547.008 - LSASS Driver
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Ember Bear

Score: 0.78
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1564.008 - Email Hiding Rules
  • T1578 - Modify Cloud Compute Infrastructure
MITREへのリンク →

Sandworm Team

Score: 0.77
Matched TTPs:
  • T1122 - Component Object Model Hijacking
  • T1564.008 - Email Hiding Rules
  • T1218.010 - Regsvr32
MITREへのリンク →

Lazarus Group

Score: 0.73
Matched TTPs:
  • T1055.005 - Thread Local Storage
  • T1218.010 - Regsvr32
  • T1547.008 - LSASS Driver
MITREへのリンク →

APT29

Score: 0.63
Matched TTPs:
  • T1122 - Component Object Model Hijacking
  • T1218.010 - Regsvr32
  • T1547.008 - LSASS Driver
MITREへのリンク →

Contagious Interview

Score: 0.59
Matched TTPs:
  • T1547.008 - LSASS Driver
  • T1021.006 - Windows Remote Management
MITREへのリンク →

Magic Hound

Score: 0.56
Matched TTPs:
  • T1547.008 - LSASS Driver
  • T1578 - Modify Cloud Compute Infrastructure
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る