Trusted Design

The Spring Dragon APT

概要

Let’s examine a couple of interesting delivery techniques from an APT active for the past several years, the Spring Dragon APT. A paper released today by our colleagues at Palo Alto Networks presented a portion of data on this crew under the label “the Lotus Blossom Operation“, likely named for the debug string present in much of the "Elise" codebase since at least 2012: “d:\lstudio\projects\lotus\…”.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

FIN13

Score: 4.44
Matched TTPs:
  • T1588.001 - Malware
  • T1548.006 - TCC Manipulation
MITREへのリンク →

APT32

Score: 4.84
Matched TTPs:
  • T1588.001 - Malware
  • T1556 - Modify Authentication Process
MITREへのリンク →

Wizard Spider

Score: 7.18
Matched TTPs:
  • T1588.001 - Malware
  • T1548.006 - TCC Manipulation
  • T1556 - Modify Authentication Process
MITREへのリンク →

FIN6

Score: 7.18
Matched TTPs:
  • T1588.001 - Malware
  • T1548.006 - TCC Manipulation
  • T1556 - Modify Authentication Process
MITREへのリンク →

Fox Kitten

Score: 4.44
Matched TTPs:
  • T1588.001 - Malware
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Lazarus Group

Score: 4.84
Matched TTPs:
  • T1588.001 - Malware
  • T1556 - Modify Authentication Process
MITREへのリンク →

APT41

Score: 4.44
Matched TTPs:
  • T1588.001 - Malware
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

APT28

Score: 6.88
Matched TTPs:
  • T1548.006 - TCC Manipulation
  • T1546.007 - Netsh Helper DLL
MITREへのリンク →

Mustang Panda

Score: 5.09
Matched TTPs:
  • T1548.006 - TCC Manipulation
  • T1556 - Modify Authentication Process
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Wizard Spider

Score: 0.76
Matched TTPs:
  • T1588.001 - Malware
  • T1556 - Modify Authentication Process
  • T1548.006 - TCC Manipulation
MITREへのリンク →

FIN6

Score: 0.76
Matched TTPs:
  • T1588.001 - Malware
  • T1556 - Modify Authentication Process
  • T1548.006 - TCC Manipulation
MITREへのリンク →

APT28

Score: 0.75
Matched TTPs:
  • T1546.007 - Netsh Helper DLL
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Mustang Panda

Score: 0.58
Matched TTPs:
  • T1556 - Modify Authentication Process
  • T1548.006 - TCC Manipulation
MITREへのリンク →

APT32

Score: 0.57
Matched TTPs:
  • T1588.001 - Malware
  • T1556 - Modify Authentication Process
MITREへのリンク →

APT41

Score: 0.55
Matched TTPs:
  • T1588.001 - Malware
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る