Trusted Design

MalumPoS: Targets Hotels and other US Industries

概要

TrendMicro first discovered MalumPoS, a new attack tool that threat actors can reconfigure to breach any PoS system they wish to target. Currently, it is designed to collect data from PoS systems running on Oracle® MICROS®, a platform popularly used in the hospitality, food and beverage, and retail industries. MalumPoS was designed to be configurable. This means that in the future, the threat actor can change or add other processes or targets. He can, for example, configure MalumPoS to include Radiant or NCR Counterpoint PoS systems to its target list. With that inclusion, companies running on those systems will also be at risk.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT41

Score: 7.98
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1573 - Encrypted Channel
  • T1209 - Time Providers
MITREへのリンク →

Scattered Spider

Score: 5.74
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1136.002 - Domain Account
MITREへのリンク →

TA505

Score: 5.74
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1136.002 - Domain Account
MITREへのリンク →

Volt Typhoon

Score: 11.92
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1003.007 - Proc Filesystem
  • T1583.006 - Web Services
  • T1209 - Time Providers
  • T1665 - Hide Infrastructure
MITREへのリンク →

APT3

Score: 4.80
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1583.006 - Web Services
MITREへのリンク →

FIN13

Score: 5.05
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1209 - Time Providers
MITREへのリンク →

TeamTNT

Score: 8.64
Matched TTPs:
  • T1003.007 - Proc Filesystem
  • T1583.006 - Web Services
  • T1209 - Time Providers
  • T1665 - Hide Infrastructure
MITREへのリンク →

OilRig

Score: 14.92
Matched TTPs:
  • T1003.007 - Proc Filesystem
  • T1005 - Data from Local System
  • T1583.006 - Web Services
  • T1209 - Time Providers
  • T1547.008 - LSASS Driver
  • T1556 - Modify Authentication Process
MITREへのリンク →

Turla

Score: 8.90
Matched TTPs:
  • T1003.007 - Proc Filesystem
  • T1136.002 - Domain Account
  • T1583.006 - Web Services
  • T1547.002 - Authentication Package
MITREへのリンク →

Aquatic Panda

Score: 4.98
Matched TTPs:
  • T1003.007 - Proc Filesystem
  • T1136.002 - Domain Account
MITREへのリンク →

Poseidon Group

Score: 4.04
Matched TTPs:
  • T1003.007 - Proc Filesystem
  • T1583.006 - Web Services
MITREへのリンク →

Kimsuky

Score: 12.02
Matched TTPs:
  • T1003.007 - Proc Filesystem
  • T1583.006 - Web Services
  • T1027.014 - Polymorphic Code
  • T1547.002 - Authentication Package
  • T1665 - Hide Infrastructure
MITREへのリンク →

Chimera

Score: 8.64
Matched TTPs:
  • T1003.007 - Proc Filesystem
  • T1583.006 - Web Services
  • T1209 - Time Providers
  • T1665 - Hide Infrastructure
MITREへのリンク →

Ke3chang

Score: 4.04
Matched TTPs:
  • T1003.007 - Proc Filesystem
  • T1583.006 - Web Services
MITREへのリンク →

Earth Lusca

Score: 6.50
Matched TTPs:
  • T1003.007 - Proc Filesystem
  • T1136.002 - Domain Account
  • T1583.006 - Web Services
MITREへのリンク →

APT1

Score: 6.50
Matched TTPs:
  • T1003.007 - Proc Filesystem
  • T1136.002 - Domain Account
  • T1583.006 - Web Services
MITREへのリンク →

Ember Bear

Score: 10.47
Matched TTPs:
  • T1005 - Data from Local System
  • T1136.002 - Domain Account
  • T1562.001 - Disable or Modify Tools
  • T1209 - Time Providers
MITREへのリンク →

Sandworm Team

Score: 11.57
Matched TTPs:
  • T1005 - Data from Local System
  • T1562.001 - Disable or Modify Tools
  • T1573 - Encrypted Channel
  • T1547.002 - Authentication Package
MITREへのリンク →

Medusa Group

Score: 11.04
Matched TTPs:
  • T1218.003 - CMSTP
  • T1583.006 - Web Services
  • T1209 - Time Providers
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Threat Group-3390

Score: 8.83
Matched TTPs:
  • T1218.003 - CMSTP
  • T1573 - Encrypted Channel
  • T1209 - Time Providers
MITREへのリンク →

UNC3886

Score: 3.98
Matched TTPs:
  • T1136.002 - Domain Account
  • T1583.006 - Web Services
MITREへのリンク →

Andariel

Score: 3.98
Matched TTPs:
  • T1136.002 - Domain Account
  • T1583.006 - Web Services
MITREへのリンク →

BackdoorDiplomacy

Score: 4.22
Matched TTPs:
  • T1136.002 - Domain Account
  • T1209 - Time Providers
MITREへのリンク →

Windshift

Score: 4.04
Matched TTPs:
  • T1583.006 - Web Services
  • T1547.008 - LSASS Driver
MITREへのリンク →

Tropic Trooper

Score: 6.12
Matched TTPs:
  • T1583.006 - Web Services
  • T1209 - Time Providers
  • T1665 - Hide Infrastructure
MITREへのリンク →

Deep Panda

Score: 4.26
Matched TTPs:
  • T1583.006 - Web Services
  • T1027.014 - Polymorphic Code
MITREへのリンク →

APT28

Score: 3.92
Matched TTPs:
  • T1583.006 - Web Services
  • T1547.002 - Authentication Package
MITREへのリンク →

Lazarus Group

Score: 23.94
Matched TTPs:
  • T1583.006 - Web Services
  • T1562.001 - Disable or Modify Tools
  • T1547.002 - Authentication Package
  • T1209 - Time Providers
  • T1055.005 - Thread Local Storage
  • T1665 - Hide Infrastructure
  • T1547.008 - LSASS Driver
  • T1556 - Modify Authentication Process
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Storm-0501

Score: 4.26
Matched TTPs:
  • T1583.006 - Web Services
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Mustang Panda

Score: 10.16
Matched TTPs:
  • T1583.006 - Web Services
  • T1209 - Time Providers
  • T1055.005 - Thread Local Storage
  • T1556 - Modify Authentication Process
MITREへのリンク →

ToddyCat

Score: 6.87
Matched TTPs:
  • T1583.006 - Web Services
  • T1665 - Hide Infrastructure
  • T1547.008 - LSASS Driver
MITREへのリンク →

FIN7

Score: 9.24
Matched TTPs:
  • T1583.006 - Web Services
  • T1562.001 - Disable or Modify Tools
  • T1573 - Encrypted Channel
  • T1547.002 - Authentication Package
MITREへのリンク →

MuddyWater

Score: 3.92
Matched TTPs:
  • T1583.006 - Web Services
  • T1547.002 - Authentication Package
MITREへのリンク →

Rocke

Score: 5.68
Matched TTPs:
  • T1583.006 - Web Services
  • T1562.001 - Disable or Modify Tools
  • T1209 - Time Providers
MITREへのリンク →

Magic Hound

Score: 10.60
Matched TTPs:
  • T1583.006 - Web Services
  • T1562.001 - Disable or Modify Tools
  • T1547.002 - Authentication Package
  • T1209 - Time Providers
  • T1547.008 - LSASS Driver
MITREへのリンク →

APT37

Score: 7.54
Matched TTPs:
  • T1583.006 - Web Services
  • T1547.002 - Authentication Package
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Higaisa

Score: 4.35
Matched TTPs:
  • T1583.006 - Web Services
  • T1665 - Hide Infrastructure
MITREへのリンク →

HEXANE

Score: 3.92
Matched TTPs:
  • T1583.006 - Web Services
  • T1547.002 - Authentication Package
MITREへのリンク →

Inception

Score: 4.26
Matched TTPs:
  • T1583.006 - Web Services
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Gamaredon Group

Score: 6.31
Matched TTPs:
  • T1583.006 - Web Services
  • T1562.001 - Disable or Modify Tools
  • T1547.002 - Authentication Package
MITREへのリンク →

APT38

Score: 9.68
Matched TTPs:
  • T1583.006 - Web Services
  • T1059.005 - Visual Basic
  • T1216 - System Script Proxy Execution
MITREへのリンク →

WIRTE

Score: 5.14
Matched TTPs:
  • T1562.001 - Disable or Modify Tools
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Contagious Interview

Score: 7.67
Matched TTPs:
  • T1562.001 - Disable or Modify Tools
  • T1547.008 - LSASS Driver
  • T1556 - Modify Authentication Process
MITREへのリンク →

APT32

Score: 9.66
Matched TTPs:
  • T1562.001 - Disable or Modify Tools
  • T1027.014 - Polymorphic Code
  • T1209 - Time Providers
  • T1556 - Modify Authentication Process
MITREへのリンク →

DarkVishnya

Score: 4.16
Matched TTPs:
  • T1562.001 - Disable or Modify Tools
  • T1209 - Time Providers
MITREへのリンク →

APT33

Score: 5.14
Matched TTPs:
  • T1562.001 - Disable or Modify Tools
  • T1556 - Modify Authentication Process
MITREへのリンク →

Cobalt Group

Score: 7.44
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1573 - Encrypted Channel
  • T1209 - Time Providers
MITREへのリンク →

Blue Mockingbird

Score: 7.28
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1001.001 - Junk Data
MITREへのリンク →

Moonstone Sleet

Score: 5.45
Matched TTPs:
  • T1573 - Encrypted Channel
  • T1547.008 - LSASS Driver
MITREへのリンク →

APT39

Score: 4.16
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1209 - Time Providers
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

FIN6

Score: 7.03
Matched TTPs:
  • T1209 - Time Providers
  • T1547.008 - LSASS Driver
  • T1556 - Modify Authentication Process
MITREへのリンク →

Axiom

Score: 4.54
Matched TTPs:
  • T1160 - Launch Daemon
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Lazarus Group

Score: 0.80
Matched TTPs:
  • T1583.006 - Web Services
  • T1209 - Time Providers
  • T1665 - Hide Infrastructure
  • T1556 - Modify Authentication Process
  • T1547.002 - Authentication Package
  • T1547.008 - LSASS Driver
  • T1562.001 - Disable or Modify Tools
  • T1216 - System Script Proxy Execution
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る