UPS: Observations on CVE-2015-3113
概要
A June 23 FireEye blog post titled “Operation Clandestine Wolf” discussed a cyber espionage group, known as APT3, that had been exploiting a zero-day vulnerability in Adobe Flash. Unit 42 also tracks the APT3 group using the name UPS, which is an intrusion set with Chinese origins that is known for having early access to zero-day vulnerabilities and delivering a backdoor called Pirpi.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 9.65
Matched TTPs:
- T1564.008 - Email Hiding Rules
- T1070.009 - Clear Persistence
- T1003.003 - NTDS
MITREへのリンク →
Score: 9.36
Matched TTPs:
- T1564.008 - Email Hiding Rules
- T1686.003 - Windows Host Firewall
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 8.51
Matched TTPs:
- T1686.003 - Windows Host Firewall
- T1057 - Process Discovery
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 8.69
Matched TTPs:
- T1686.003 - Windows Host Firewall
- T1588.001 - Malware
- T1027.014 - Polymorphic Code
MITREへのリンク →
Score: 7.61
Matched TTPs:
- T1021.006 - Windows Remote Management
- T1588.001 - Malware
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 5.51
Matched TTPs:
- T1021.006 - Windows Remote Management
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 5.23
Matched TTPs:
- T1592.004 - Client Configurations
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 10.07
Matched TTPs:
- T1592.004 - Client Configurations
- T1588.001 - Malware
- T1027.014 - Polymorphic Code
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 5.23
Matched TTPs:
- T1592.004 - Client Configurations
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 3.48
Matched TTPs:
- T1588.001 - Malware
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 13.64
Matched TTPs:
- T1588.001 - Malware
- T1057 - Process Discovery
- T1027.014 - Polymorphic Code
- T1070.009 - Clear Persistence
- T1003.003 - NTDS
MITREへのリンク →
Score: 5.38
Matched TTPs:
- T1588.001 - Malware
- T1057 - Process Discovery
MITREへのリンク →
Score: 7.61
Matched TTPs:
- T1588.001 - Malware
- T1567.001 - Exfiltration to Code Repository
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 6.22
Matched TTPs:
- T1588.001 - Malware
- T1128 - Netsh Helper DLL
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 3.48
Matched TTPs:
- T1588.001 - Malware
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 6.76
Matched TTPs:
- T1588.001 - Malware
- T1057 - Process Discovery
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 3.48
Matched TTPs:
- T1588.001 - Malware
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1567.001 - Exfiltration to Code Repository
MITREへのリンク →
Score: 9.20
Matched TTPs:
- T1057 - Process Discovery
- T1070.009 - Clear Persistence
- T1546.007 - Netsh Helper DLL
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1057 - Process Discovery
MITREへのリンク →
Score: 6.87
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1128 - Netsh Helper DLL
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1070.009 - Clear Persistence
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.82
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1588.001 - Malware
- T1057 - Process Discovery
- T1003.003 - NTDS
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 0.68
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1592.004 - Client Configurations
- T1588.001 - Malware
- T1070.009 - Clear Persistence
MITREへのリンク →
Score: 0.63
Matched TTPs:
- T1070.009 - Clear Persistence
- T1546.007 - Netsh Helper DLL
- T1057 - Process Discovery
MITREへのリンク →
Score: 0.62
Matched TTPs:
- T1070.009 - Clear Persistence
- T1564.008 - Email Hiding Rules
- T1686.003 - Windows Host Firewall
MITREへのリンク →
Score: 0.61
Matched TTPs:
- T1003.003 - NTDS
- T1070.009 - Clear Persistence
- T1564.008 - Email Hiding Rules
MITREへのリンク →
Score: 0.58
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1588.001 - Malware
- T1686.003 - Windows Host Firewall
MITREへのリンク →
Score: 0.56
Matched TTPs:
- T1070.009 - Clear Persistence
- T1057 - Process Discovery
- T1686.003 - Windows Host Firewall
MITREへのリンク →
Related CVEs
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る