Trusted Design

Large Malvertising Campaign Leads to Angler EK & Bunitu Malware

概要

Websense® Security Labs™ researchers have been monitoring a mass scale malvertising campaign that leads to Angler Exploit Kit. The attack has affected users browsing to many popular sites, including CNN Indonesia, the official website of Prague Airport, Detik, AASTOCKS, RTL Television Croatia, and the Bejewled Blitz game on Facebook. According to SimilarWeb, these sites have a combined total of at least 50 million visitors per month.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Volt Typhoon

Score: 11.96
Matched TTPs:
  • T1148 - HISTCONTROL
  • T1102.003 - One-Way Communication
  • T1574.002 - DLL Side-Loading
MITREへのリンク →

Ember Bear

Score: 12.40
Matched TTPs:
  • T1564.008 - Email Hiding Rules
  • T1519 - Emond
  • T1003.003 - NTDS
MITREへのリンク →

Sandworm Team

Score: 15.02
Matched TTPs:
  • T1564.008 - Email Hiding Rules
  • T1102.003 - One-Way Communication
  • T1187 - Forced Authentication
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Transparent Tribe

Score: 8.83
Matched TTPs:
  • T1115 - Clipboard Data
  • T1059.012 - Hypervisor CLI
  • T1105 - Ingress Tool Transfer
  • T1027.018 - Invisible Unicode
MITREへのリンク →

LuminousMoth

Score: 7.06
Matched TTPs:
  • T1115 - Clipboard Data
  • T1105 - Ingress Tool Transfer
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Dragonfly

Score: 4.80
Matched TTPs:
  • T1115 - Clipboard Data
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

CURIUM

Score: 8.42
Matched TTPs:
  • T1115 - Clipboard Data
  • T1218.001 - Compiled HTML File
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

APT32

Score: 10.84
Matched TTPs:
  • T1115 - Clipboard Data
  • T1608.005 - Link Target
  • T1059.012 - Hypervisor CLI
  • T1105 - Ingress Tool Transfer
  • T1027.018 - Invisible Unicode
MITREへのリンク →

FIN7

Score: 11.47
Matched TTPs:
  • T1115 - Clipboard Data
  • T1608.005 - Link Target
  • T1547.002 - Authentication Package
  • T1105 - Ingress Tool Transfer
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Threat Group-3390

Score: 4.80
Matched TTPs:
  • T1115 - Clipboard Data
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Mustard Tempest

Score: 10.70
Matched TTPs:
  • T1115 - Clipboard Data
  • T1059.012 - Hypervisor CLI
  • T1543.002 - Systemd Service
  • T1027.018 - Invisible Unicode
MITREへのリンク →

UNC3886

Score: 4.13
Matched TTPs:
  • T1021.006 - Windows Remote Management
MITREへのリンク →

Contagious Interview

Score: 14.63
Matched TTPs:
  • T1021.006 - Windows Remote Management
  • T1608.005 - Link Target
  • T1102.003 - One-Way Communication
  • T1690 - Prevent Command History Logging
  • T1027.018 - Invisible Unicode
MITREへのリンク →

HAFNIUM

Score: 13.35
Matched TTPs:
  • T1059 - Command and Scripting Interpreter
  • T1608.005 - Link Target
  • T1105 - Ingress Tool Transfer
  • T1055.008 - Ptrace System Calls
MITREへのリンク →

Earth Lusca

Score: 8.76
Matched TTPs:
  • T1608.005 - Link Target
  • T1218.001 - Compiled HTML File
  • T1059.012 - Hypervisor CLI
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Mustang Panda

Score: 13.46
Matched TTPs:
  • T1608.005 - Link Target
  • T1102.003 - One-Way Communication
  • T1055.005 - Thread Local Storage
  • T1105 - Ingress Tool Transfer
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Turla

Score: 11.16
Matched TTPs:
  • T1608.005 - Link Target
  • T1218.001 - Compiled HTML File
  • T1547.002 - Authentication Package
  • T1059.012 - Hypervisor CLI
  • T1027.018 - Invisible Unicode
MITREへのリンク →

ZIRCONIUM

Score: 5.77
Matched TTPs:
  • T1608.005 - Link Target
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
MITREへのリンク →

MuddyWater

Score: 5.77
Matched TTPs:
  • T1608.005 - Link Target
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
MITREへのリンク →

APT28

Score: 18.47
Matched TTPs:
  • T1608.005 - Link Target
  • T1547.002 - Authentication Package
  • T1059.012 - Hypervisor CLI
  • T1105 - Ingress Tool Transfer
  • T1027.018 - Invisible Unicode
  • T1055.008 - Ptrace System Calls
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

APT29

Score: 3.37
Matched TTPs:
  • T1608.005 - Link Target
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Lazarus Group

Score: 12.97
Matched TTPs:
  • T1608.005 - Link Target
  • T1547.002 - Authentication Package
  • T1059.012 - Hypervisor CLI
  • T1055.005 - Thread Local Storage
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

Confucius

Score: 3.37
Matched TTPs:
  • T1608.005 - Link Target
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Gamaredon Group

Score: 9.90
Matched TTPs:
  • T1608.005 - Link Target
  • T1554 - Compromise Host Software Binary
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Saint Bear

Score: 3.37
Matched TTPs:
  • T1608.005 - Link Target
  • T1027.018 - Invisible Unicode
MITREへのリンク →

POLONIUM

Score: 4.41
Matched TTPs:
  • T1608.005 - Link Target
  • T1547.002 - Authentication Package
MITREへのリンク →

Kimsuky

Score: 17.03
Matched TTPs:
  • T1608.005 - Link Target
  • T1102.003 - One-Way Communication
  • T1690 - Prevent Command History Logging
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
  • T1003.003 - NTDS
MITREへのリンク →

TA578

Score: 3.37
Matched TTPs:
  • T1608.005 - Link Target
  • T1027.018 - Invisible Unicode
MITREへのリンク →

TA2541

Score: 3.37
Matched TTPs:
  • T1608.005 - Link Target
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Magic Hound

Score: 11.38
Matched TTPs:
  • T1608.005 - Link Target
  • T1187 - Forced Authentication
  • T1547.002 - Authentication Package
  • T1059.012 - Hypervisor CLI
  • T1027.018 - Invisible Unicode
MITREへのリンク →

LazyScripter

Score: 3.37
Matched TTPs:
  • T1608.005 - Link Target
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Leviathan

Score: 7.26
Matched TTPs:
  • T1554 - Compromise Host Software Binary
  • T1059.012 - Hypervisor CLI
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Star Blizzard

Score: 3.29
Matched TTPs:
  • T1102.003 - One-Way Communication
MITREへのリンク →

Winter Vivern

Score: 6.75
Matched TTPs:
  • T1218.001 - Compiled HTML File
  • T1059.012 - Hypervisor CLI
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Andariel

Score: 5.61
Matched TTPs:
  • T1187 - Forced Authentication
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

EXOTIC LILY

Score: 5.20
Matched TTPs:
  • T1690 - Prevent Command History Logging
  • T1027.018 - Invisible Unicode
MITREへのリンク →

APT37

Score: 4.16
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

APT39

Score: 3.76
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Windshift

Score: 3.13
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1027.018 - Invisible Unicode
MITREへのリンク →

APT38

Score: 3.13
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Patchwork

Score: 3.13
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Elderwood

Score: 3.13
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Machete

Score: 3.13
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Daggerfly

Score: 3.13
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1027.018 - Invisible Unicode
MITREへのリンク →

TeamTNT

Score: 4.13
Matched TTPs:
  • T1519 - Emond
MITREへのリンク →

APT41

Score: 4.13
Matched TTPs:
  • T1574.002 - DLL Side-Loading
MITREへのリンク →

RedCurl

Score: 4.03
Matched TTPs:
  • T1105 - Ingress Tool Transfer
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Velvet Ant

Score: 4.13
Matched TTPs:
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT28

Score: 0.82
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1105 - Ingress Tool Transfer
  • T1027.018 - Invisible Unicode
  • T1055.008 - Ptrace System Calls
  • T1566.003 - Spearphishing via Service
  • T1608.005 - Link Target
  • T1547.002 - Authentication Package
MITREへのリンク →

Kimsuky

Score: 0.75
Matched TTPs:
  • T1003.003 - NTDS
  • T1690 - Prevent Command History Logging
  • T1027.018 - Invisible Unicode
  • T1102.003 - One-Way Communication
  • T1608.005 - Link Target
  • T1547.002 - Authentication Package
MITREへのリンク →

Sandworm Team

Score: 0.69
Matched TTPs:
  • T1187 - Forced Authentication
  • T1027.018 - Invisible Unicode
  • T1102.003 - One-Way Communication
  • T1547.002 - Authentication Package
  • T1564.008 - Email Hiding Rules
MITREへのリンク →

HAFNIUM

Score: 0.63
Matched TTPs:
  • T1608.005 - Link Target
  • T1059 - Command and Scripting Interpreter
  • T1105 - Ingress Tool Transfer
  • T1055.008 - Ptrace System Calls
MITREへのリンク →

Contagious Interview

Score: 0.63
Matched TTPs:
  • T1690 - Prevent Command History Logging
  • T1021.006 - Windows Remote Management
  • T1027.018 - Invisible Unicode
  • T1102.003 - One-Way Communication
  • T1608.005 - Link Target
MITREへのリンク →

Mustang Panda

Score: 0.62
Matched TTPs:
  • T1055.005 - Thread Local Storage
  • T1105 - Ingress Tool Transfer
  • T1027.018 - Invisible Unicode
  • T1102.003 - One-Way Communication
  • T1608.005 - Link Target
MITREへのリンク →

Lazarus Group

Score: 0.61
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1105 - Ingress Tool Transfer
  • T1055.005 - Thread Local Storage
  • T1608.005 - Link Target
  • T1547.002 - Authentication Package
MITREへのリンク →

FIN7

Score: 0.58
Matched TTPs:
  • T1105 - Ingress Tool Transfer
  • T1027.018 - Invisible Unicode
  • T1608.005 - Link Target
  • T1547.002 - Authentication Package
  • T1115 - Clipboard Data
MITREへのリンク →

Turla

Score: 0.57
Matched TTPs:
  • T1218.001 - Compiled HTML File
  • T1059.012 - Hypervisor CLI
  • T1027.018 - Invisible Unicode
  • T1608.005 - Link Target
  • T1547.002 - Authentication Package
MITREへのリンク →

Ember Bear

Score: 0.56
Matched TTPs:
  • T1519 - Emond
  • T1003.003 - NTDS
  • T1564.008 - Email Hiding Rules
MITREへのリンク →

Volt Typhoon

Score: 0.56
Matched TTPs:
  • T1148 - HISTCONTROL
  • T1574.002 - DLL Side-Loading
  • T1102.003 - One-Way Communication
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る