Trusted Design

The Spring Dragon APT

概要

Let’s examine a couple of interesting delivery techniques from an APT active for the past several years, the Spring Dragon APT. A paper released today by our colleagues at Palo Alto Networks presented a portion of data on this crew under the label “the Lotus Blossom Operation“, likely named for the debug string present in much of the "Elise" codebase since at least 2012: “d:\lstudio\projects\lotus\…”.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

FIN13

Score: 4.44
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1003.003 - NTDS
MITREへのリンク →

APT32

Score: 4.84
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

Wizard Spider

Score: 7.18
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1003.003 - NTDS
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

FIN6

Score: 7.18
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1003.003 - NTDS
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

Fox Kitten

Score: 4.44
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1003.003 - NTDS
MITREへのリンク →

Lazarus Group

Score: 4.84
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

APT41

Score: 4.44
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1003.003 - NTDS
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

APT28

Score: 6.88
Matched TTPs:
  • T1003.003 - NTDS
  • T1669 - Wi-Fi Networks
MITREへのリンク →

Mustang Panda

Score: 5.09
Matched TTPs:
  • T1003.003 - NTDS
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Wizard Spider

Score: 0.76
Matched TTPs:
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
  • T1003.003 - NTDS
  • T1036.004 - Masquerade Task or Service
MITREへのリンク →

FIN6

Score: 0.76
Matched TTPs:
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
  • T1003.003 - NTDS
  • T1036.004 - Masquerade Task or Service
MITREへのリンク →

APT28

Score: 0.75
Matched TTPs:
  • T1669 - Wi-Fi Networks
  • T1003.003 - NTDS
MITREへのリンク →

Mustang Panda

Score: 0.58
Matched TTPs:
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
  • T1003.003 - NTDS
MITREへのリンク →

APT32

Score: 0.57
Matched TTPs:
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
  • T1036.004 - Masquerade Task or Service
MITREへのリンク →

APT41

Score: 0.55
Matched TTPs:
  • T1003.003 - NTDS
  • T1036.004 - Masquerade Task or Service
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る