Trusted Design

Linux/BillGates backdoor ddoser ELF one, not rootkit/dropper

概要

sample: https://www.virustotal.com/en/file/e5d4680f6c9b623107b13cb72fe498d4ed30132c46551ae06e00faba2d52a5b2/analysis/1439382260/ malware fam: http://www.kernelmode.info/forum/viewtopic.php?f=16&t=3429

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Winnti Group

Score: 3.29
Matched TTPs:
  • T1014 - Rootkit
MITREへのリンク →

APT41

Score: 3.29
Matched TTPs:
  • T1014 - Rootkit
MITREへのリンク →

Rocke

Score: 3.29
Matched TTPs:
  • T1014 - Rootkit
MITREへのリンク →

TeamTNT

Score: 5.26
Matched TTPs:
  • T1014 - Rootkit
  • T1608.001 - Upload Malware
MITREへのリンク →

APT28

Score: 3.29
Matched TTPs:
  • T1014 - Rootkit
MITREへのリンク →

UNC3886

Score: 3.29
Matched TTPs:
  • T1014 - Rootkit
MITREへのリンク →

Sandworm Team

Score: 6.51
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1499 - Endpoint Denial of Service
MITREへのリンク →

TA2541

Score: 5.12
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1027.015 - Compression
MITREへのリンク →

Mustang Panda

Score: 10.64
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1678 - Delay Execution
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Gamaredon Group

Score: 5.12
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1027.015 - Compression
MITREへのリンク →

Threat Group-3390

Score: 5.12
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1027.015 - Compression
MITREへのリンク →

APT29

Score: 4.54
Matched TTPs:
  • T1090.004 - Domain Fronting
MITREへのリンク →

Lazarus Group

Score: 4.13
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Molerats

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

Higaisa

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

Mofang

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

Leviathan

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Mustang Panda

Score: 0.77
Matched TTPs:
  • T1678 - Delay Execution
  • T1608.001 - Upload Malware
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る