Trusted Design

Unusual Exploit Kit Targets Chinese Users,2

概要

This article will discuss the malware delivered from that exploit kit. The malware, which has been identified by many vendors on VirusTotal, has been labeled by our researchers as Trojan.Chinad or just “Chinad” as an alternative (short) label.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Kimsuky

Score: 9.67
Matched TTPs:
  • T1587.001 - Malware
  • T1608.001 - Upload Malware
  • T1190 - Exploit Public-Facing Application
  • T1588.005 - Exploits
MITREへのリンク →

FIN13

Score: 6.23
Matched TTPs:
  • T1587.001 - Malware
  • T1190 - Exploit Public-Facing Application
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

Moonstone Sleet

Score: 6.59
Matched TTPs:
  • T1587.001 - Malware
  • T1608.001 - Upload Malware
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Lazarus Group

Score: 13.70
Matched TTPs:
  • T1587.001 - Malware
  • T1106 - Native API
  • T1027.007 - Dynamic API Resolution
  • T1564.001 - Hidden Files and Directories
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Contagious Interview

Score: 6.59
Matched TTPs:
  • T1587.001 - Malware
  • T1608.001 - Upload Malware
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

OilRig

Score: 10.44
Matched TTPs:
  • T1587.001 - Malware
  • T1608.001 - Upload Malware
  • T1195 - Supply Chain Compromise
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

UNC3886

Score: 6.02
Matched TTPs:
  • T1587.001 - Malware
  • T1190 - Exploit Public-Facing Application
  • T1588.001 - Malware
MITREへのリンク →

LuminousMoth

Score: 9.19
Matched TTPs:
  • T1587.001 - Malware
  • T1608.001 - Upload Malware
  • T1588.001 - Malware
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

Sandworm Team

Score: 11.67
Matched TTPs:
  • T1587.001 - Malware
  • T1106 - Native API
  • T1608.001 - Upload Malware
  • T1195 - Supply Chain Compromise
  • T1190 - Exploit Public-Facing Application
MITREへのリンク →

Salt Typhoon

Score: 3.57
Matched TTPs:
  • T1587.001 - Malware
  • T1190 - Exploit Public-Facing Application
MITREへのリンク →

APT29

Score: 6.09
Matched TTPs:
  • T1587.001 - Malware
  • T1190 - Exploit Public-Facing Application
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Play

Score: 3.57
Matched TTPs:
  • T1587.001 - Malware
  • T1190 - Exploit Public-Facing Application
MITREへのリンク →

RedCurl

Score: 4.76
Matched TTPs:
  • T1587.001 - Malware
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

Moses Staff

Score: 3.57
Matched TTPs:
  • T1587.001 - Malware
  • T1190 - Exploit Public-Facing Application
MITREへのリンク →

Turla

Score: 6.84
Matched TTPs:
  • T1587.001 - Malware
  • T1106 - Native API
  • T1588.001 - Malware
MITREへのリンク →

Ke3chang

Score: 3.57
Matched TTPs:
  • T1587.001 - Malware
  • T1190 - Exploit Public-Facing Application
MITREへのリンク →

Mustang Panda

Score: 13.15
Matched TTPs:
  • T1587.001 - Malware
  • T1106 - Native API
  • T1608.001 - Upload Malware
  • T1027.007 - Dynamic API Resolution
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

TeamTNT

Score: 4.07
Matched TTPs:
  • T1587.001 - Malware
  • T1608.001 - Upload Malware
MITREへのリンク →

FIN7

Score: 8.20
Matched TTPs:
  • T1587.001 - Malware
  • T1608.001 - Upload Malware
  • T1190 - Exploit Public-Facing Application
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

Medusa Group

Score: 3.76
Matched TTPs:
  • T1106 - Native API
  • T1190 - Exploit Public-Facing Application
MITREへのリンク →

BlackTech

Score: 3.76
Matched TTPs:
  • T1106 - Native API
  • T1190 - Exploit Public-Facing Application
MITREへのリンク →

SideCopy

Score: 4.26
Matched TTPs:
  • T1106 - Native API
  • T1608.001 - Upload Malware
MITREへのリンク →

Tropic Trooper

Score: 4.95
Matched TTPs:
  • T1106 - Native API
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

ToddyCat

Score: 6.28
Matched TTPs:
  • T1106 - Native API
  • T1190 - Exploit Public-Facing Application
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

menuPass

Score: 3.76
Matched TTPs:
  • T1106 - Native API
  • T1190 - Exploit Public-Facing Application
MITREへのリンク →

Gamaredon Group

Score: 4.26
Matched TTPs:
  • T1106 - Native API
  • T1608.001 - Upload Malware
MITREへのリンク →

APT38

Score: 6.82
Matched TTPs:
  • T1106 - Native API
  • T1036.006 - Space after Filename
MITREへのリンク →

TA505

Score: 6.72
Matched TTPs:
  • T1106 - Native API
  • T1608.001 - Upload Malware
  • T1588.001 - Malware
MITREへのリンク →

TA2541

Score: 4.43
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1588.001 - Malware
MITREへのリンク →

Earth Lusca

Score: 5.90
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1190 - Exploit Public-Facing Application
  • T1588.001 - Malware
MITREへのリンク →

Mustard Tempest

Score: 6.51
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1608.006 - SEO Poisoning
MITREへのリンク →

LazyScripter

Score: 4.43
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1588.001 - Malware
MITREへのリンク →

Threat Group-3390

Score: 3.44
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1190 - Exploit Public-Facing Application
MITREへのリンク →

BlackByte

Score: 3.44
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1190 - Exploit Public-Facing Application
MITREへのリンク →

APT32

Score: 4.64
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

EXOTIC LILY

Score: 4.50
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Ember Bear

Score: 11.91
Matched TTPs:
  • T1195 - Supply Chain Compromise
  • T1190 - Exploit Public-Facing Application
  • T1588.001 - Malware
  • T1588.005 - Exploits
MITREへのリンク →

Rocke

Score: 4.14
Matched TTPs:
  • T1190 - Exploit Public-Facing Application
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

APT28

Score: 8.27
Matched TTPs:
  • T1190 - Exploit Public-Facing Application
  • T1564.001 - Hidden Files and Directories
  • T1550.001 - Application Access Token
MITREへのリンク →

BackdoorDiplomacy

Score: 3.93
Matched TTPs:
  • T1190 - Exploit Public-Facing Application
  • T1588.001 - Malware
MITREへのリンク →

Magic Hound

Score: 3.99
Matched TTPs:
  • T1190 - Exploit Public-Facing Application
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

HAFNIUM

Score: 8.27
Matched TTPs:
  • T1190 - Exploit Public-Facing Application
  • T1564.001 - Hidden Files and Directories
  • T1550.001 - Application Access Token
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Lazarus Group

Score: 0.82
Matched TTPs:
  • T1587.001 - Malware
  • T1566.003 - Spearphishing via Service
  • T1106 - Native API
  • T1564.001 - Hidden Files and Directories
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Mustang Panda

Score: 0.80
Matched TTPs:
  • T1587.001 - Malware
  • T1106 - Native API
  • T1608.001 - Upload Malware
  • T1564.001 - Hidden Files and Directories
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Sandworm Team

Score: 0.71
Matched TTPs:
  • T1587.001 - Malware
  • T1195 - Supply Chain Compromise
  • T1106 - Native API
  • T1608.001 - Upload Malware
  • T1190 - Exploit Public-Facing Application
MITREへのリンク →

Ember Bear

Score: 0.68
Matched TTPs:
  • T1195 - Supply Chain Compromise
  • T1588.005 - Exploits
  • T1190 - Exploit Public-Facing Application
  • T1588.001 - Malware
MITREへのリンク →

OilRig

Score: 0.64
Matched TTPs:
  • T1587.001 - Malware
  • T1195 - Supply Chain Compromise
  • T1608.001 - Upload Malware
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

LuminousMoth

Score: 0.60
Matched TTPs:
  • T1587.001 - Malware
  • T1608.001 - Upload Malware
  • T1564.001 - Hidden Files and Directories
  • T1588.001 - Malware
MITREへのリンク →

Kimsuky

Score: 0.60
Matched TTPs:
  • T1588.005 - Exploits
  • T1587.001 - Malware
  • T1190 - Exploit Public-Facing Application
  • T1608.001 - Upload Malware
MITREへのリンク →

FIN7

Score: 0.57
Matched TTPs:
  • T1587.001 - Malware
  • T1190 - Exploit Public-Facing Application
  • T1608.001 - Upload Malware
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る