Dino - allegedly French espionage
概要
Animal Farm is the security industry’s name for a group of attackers first described by Canada’s Communications Security Establishment (CSE) in a set of slides leaked by Edward Snowden in March 2014. In those slides CSE assess with “moderate certainty” that this group is a French intelligence agency. Since then, several examples of malware created by Animal Farm have been found and publicly documented, in particular:
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 6.63
Matched TTPs:
- T1569.003 - Systemctl
- T1588.001 - Malware
MITREへのリンク →
Score: 8.67
Matched TTPs:
- T1136.001 - Local Account
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 7.65
Matched TTPs:
- T1588.001 - Malware
- T1001 - Data Obfuscation
- T1547.002 - Authentication Package
MITREへのリンク →
Score: 4.49
Matched TTPs:
- T1588.001 - Malware
- T1547.002 - Authentication Package
MITREへのリンク →
Score: 10.33
Matched TTPs:
- T1588.001 - Malware
- T1562.001 - Disable or Modify Tools
- T1547.002 - Authentication Package
- T1055.015 - ListPlanting
MITREへのリンク →
Score: 4.49
Matched TTPs:
- T1588.001 - Malware
- T1562.001 - Disable or Modify Tools
MITREへのリンク →
Score: 4.49
Matched TTPs:
- T1588.001 - Malware
- T1562.001 - Disable or Modify Tools
MITREへのリンク →
Score: 6.23
Matched TTPs:
- T1588.001 - Malware
- T1567.001 - Exfiltration to Code Repository
MITREへのリンク →
Score: 4.84
Matched TTPs:
- T1588.001 - Malware
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 5.53
Matched TTPs:
- T1588.001 - Malware
- T1055.015 - ListPlanting
MITREへのリンク →
Score: 4.49
Matched TTPs:
- T1588.001 - Malware
- T1547.002 - Authentication Package
MITREへのリンク →
Score: 6.89
Matched TTPs:
- T1588.001 - Malware
- T1562.001 - Disable or Modify Tools
- T1547.002 - Authentication Package
MITREへのリンク →
Score: 14.46
Matched TTPs:
- T1588.001 - Malware
- T1562.001 - Disable or Modify Tools
- T1547.002 - Authentication Package
- T1055.005 - Thread Local Storage
- T1055.015 - ListPlanting
MITREへのリンク →
Score: 5.53
Matched TTPs:
- T1588.001 - Malware
- T1055.015 - ListPlanting
MITREへのリンク →
Score: 6.53
Matched TTPs:
- T1567.001 - Exfiltration to Code Repository
- T1562.001 - Disable or Modify Tools
MITREへのリンク →
Score: 5.14
Matched TTPs:
- T1562.001 - Disable or Modify Tools
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 9.28
Matched TTPs:
- T1562.001 - Disable or Modify Tools
- T1128 - Netsh Helper DLL
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 4.80
Matched TTPs:
- T1562.001 - Disable or Modify Tools
- T1547.002 - Authentication Package
MITREへのリンク →
Score: 7.95
Matched TTPs:
- T1562.001 - Disable or Modify Tools
- T1547.002 - Authentication Package
- T1200 - Hardware Additions
MITREへのリンク →
Score: 5.90
Matched TTPs:
- T1001 - Data Obfuscation
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 9.68
Matched TTPs:
- T1547.002 - Authentication Package
- T1200 - Hardware Additions
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 5.90
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1200 - Hardware Additions
MITREへのリンク →
Score: 6.19
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1055.015 - ListPlanting
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1498 - Network Denial of Service
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1498 - Network Denial of Service
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1498 - Network Denial of Service
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.80
Matched TTPs:
- T1562.001 - Disable or Modify Tools
- T1055.015 - ListPlanting
- T1547.002 - Authentication Package
- T1588.001 - Malware
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 0.64
Matched TTPs:
- T1055.015 - ListPlanting
- T1562.001 - Disable or Modify Tools
- T1547.002 - Authentication Package
- T1588.001 - Malware
MITREへのリンク →
Score: 0.61
Matched TTPs:
- T1200 - Hardware Additions
- T1566.003 - Spearphishing via Service
- T1547.002 - Authentication Package
MITREへのリンク →
Score: 0.56
Matched TTPs:
- T1055.005 - Thread Local Storage
- T1136.001 - Local Account
MITREへのリンク →
Score: 0.56
Matched TTPs:
- T1566.003 - Spearphishing via Service
- T1562.001 - Disable or Modify Tools
- T1128 - Netsh Helper DLL
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る