Trusted Design

CryptoApp ransomware: changes & active campaign

概要

Ransomware sure has had an uptick the past years; more and more variants appear while some have been leading the pack for the past years. This article is on a new ‘strain’, it dates to March this year from what I can tell. I haven’t seen any write-up or info about it yet (nor had any major incidents at $dayjob or heard of it from any other analysts). From what I can tell its still under development, this article will tell the story of this ransomware. Not even a day ago I blogged on a piece of ransomware named ‘CryptoApp’ which I discovered while it was still in its development & testing phase: [Analysis of a piece of ransomware in development: the story of ‘CryptoApp’]. After publication I was contacted by another analyst who was able to link the information from my blog to other samples from an actual campaign. He matched both PDB paths as wel as behaviour to these samples, this blog describes the changed made to CryptoApp as well as the active campaign.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT41

Score: 10.06
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1588.001 - Malware
  • T1027 - Obfuscated Files or Information
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Scattered Spider

Score: 13.77
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1491 - Defacement
  • T1552.003 - Shell History
  • T1027 - Obfuscated Files or Information
  • T1548.006 - TCC Manipulation
MITREへのリンク →

TA505

Score: 6.99
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1027 - Obfuscated Files or Information
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Volt Typhoon

Score: 8.91
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1491 - Defacement
  • T1548.006 - TCC Manipulation
MITREへのリンク →

APT3

Score: 4.65
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1027.018 - Invisible Unicode
MITREへのリンク →

FIN13

Score: 10.24
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1588.001 - Malware
  • T1552.003 - Shell History
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Fox Kitten

Score: 7.72
Matched TTPs:
  • T1491 - Defacement
  • T1588.001 - Malware
  • T1548.006 - TCC Manipulation
MITREへのリンク →

APT38

Score: 11.52
Matched TTPs:
  • T1491 - Defacement
  • T1027 - Obfuscated Files or Information
  • T1059.005 - Visual Basic
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Moonstone Sleet

Score: 9.47
Matched TTPs:
  • T1491 - Defacement
  • T1027 - Obfuscated Files or Information
  • T1126 - Network Share Connection Removal
MITREへのリンク →

Chimera

Score: 5.63
Matched TTPs:
  • T1491 - Defacement
  • T1548.006 - TCC Manipulation
MITREへのリンク →

UNC3886

Score: 6.23
Matched TTPs:
  • T1021.006 - Windows Remote Management
  • T1588.001 - Malware
MITREへのリンク →

Contagious Interview

Score: 11.86
Matched TTPs:
  • T1021.006 - Windows Remote Management
  • T1552.003 - Shell History
  • T1126 - Network Share Connection Removal
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Kimsuky

Score: 9.82
Matched TTPs:
  • T1588.001 - Malware
  • T1552.003 - Shell History
  • T1126 - Network Share Connection Removal
  • T1027.018 - Invisible Unicode
MITREへのリンク →

FIN7

Score: 5.80
Matched TTPs:
  • T1588.001 - Malware
  • T1027 - Obfuscated Files or Information
  • T1027.018 - Invisible Unicode
MITREへのリンク →

APT32

Score: 3.46
Matched TTPs:
  • T1588.001 - Malware
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Winter Vivern

Score: 3.46
Matched TTPs:
  • T1588.001 - Malware
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Wizard Spider

Score: 5.80
Matched TTPs:
  • T1588.001 - Malware
  • T1548.006 - TCC Manipulation
  • T1027.018 - Invisible Unicode
MITREへのリンク →

FIN6

Score: 7.18
Matched TTPs:
  • T1588.001 - Malware
  • T1128 - Netsh Helper DLL
  • T1548.006 - TCC Manipulation
MITREへのリンク →

ZIRCONIUM

Score: 3.46
Matched TTPs:
  • T1588.001 - Malware
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Magic Hound

Score: 5.80
Matched TTPs:
  • T1588.001 - Malware
  • T1027 - Obfuscated Files or Information
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Lazarus Group

Score: 6.23
Matched TTPs:
  • T1588.001 - Malware
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Storm-0501

Score: 6.96
Matched TTPs:
  • T1588.001 - Malware
  • T1552.003 - Shell History
  • T1027 - Obfuscated Files or Information
MITREへのリンク →

INC Ransom

Score: 4.86
Matched TTPs:
  • T1552.003 - Shell History
  • T1027 - Obfuscated Files or Information
MITREへのリンク →

Akira

Score: 4.86
Matched TTPs:
  • T1552.003 - Shell History
  • T1027 - Obfuscated Files or Information
MITREへのリンク →

Medusa Group

Score: 9.95
Matched TTPs:
  • T1552.003 - Shell History
  • T1027 - Obfuscated Files or Information
  • T1128 - Netsh Helper DLL
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Water Galura

Score: 4.86
Matched TTPs:
  • T1552.003 - Shell History
  • T1027 - Obfuscated Files or Information
MITREへのリンク →

Mustang Panda

Score: 12.37
Matched TTPs:
  • T1169 - Sudo
  • T1055.005 - Thread Local Storage
  • T1548.006 - TCC Manipulation
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Gamaredon Group

Score: 5.90
Matched TTPs:
  • T1061 - Graphical User Interface
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Sandworm Team

Score: 6.04
Matched TTPs:
  • T1027 - Obfuscated Files or Information
  • T1548.006 - TCC Manipulation
  • T1027.018 - Invisible Unicode
MITREへのリンク →

FIN8

Score: 6.45
Matched TTPs:
  • T1027 - Obfuscated Files or Information
  • T1128 - Netsh Helper DLL
  • T1027.018 - Invisible Unicode
MITREへのリンク →

TA2541

Score: 4.11
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1027.018 - Invisible Unicode
MITREへのリンク →

RedCurl

Score: 4.11
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1027.018 - Invisible Unicode
MITREへのリンク →

OilRig

Score: 4.11
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Cobalt Group

Score: 4.11
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

APT28

Score: 8.24
Matched TTPs:
  • T1588.003 - Code Signing Certificates
  • T1548.006 - TCC Manipulation
  • T1027.018 - Invisible Unicode
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Scattered Spider

Score: 0.81
Matched TTPs:
  • T1027 - Obfuscated Files or Information
  • T1560.003 - Archive via Custom Method
  • T1491 - Defacement
  • T1552.003 - Shell History
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Contagious Interview

Score: 0.74
Matched TTPs:
  • T1126 - Network Share Connection Removal
  • T1021.006 - Windows Remote Management
  • T1027.018 - Invisible Unicode
  • T1552.003 - Shell History
MITREへのリンク →

Mustang Panda

Score: 0.74
Matched TTPs:
  • T1169 - Sudo
  • T1027.018 - Invisible Unicode
  • T1055.005 - Thread Local Storage
  • T1548.006 - TCC Manipulation
MITREへのリンク →

APT38

Score: 0.71
Matched TTPs:
  • T1059.005 - Visual Basic
  • T1491 - Defacement
  • T1027.018 - Invisible Unicode
  • T1027 - Obfuscated Files or Information
MITREへのリンク →

Medusa Group

Score: 0.68
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1552.003 - Shell History
  • T1027 - Obfuscated Files or Information
  • T1548.006 - TCC Manipulation
MITREへのリンク →

FIN13

Score: 0.65
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1552.003 - Shell History
  • T1588.001 - Malware
  • T1548.006 - TCC Manipulation
MITREへのリンク →

APT41

Score: 0.63
Matched TTPs:
  • T1027 - Obfuscated Files or Information
  • T1560.003 - Archive via Custom Method
  • T1588.001 - Malware
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Moonstone Sleet

Score: 0.62
Matched TTPs:
  • T1126 - Network Share Connection Removal
  • T1491 - Defacement
  • T1027 - Obfuscated Files or Information
MITREへのリンク →

Kimsuky

Score: 0.61
Matched TTPs:
  • T1126 - Network Share Connection Removal
  • T1552.003 - Shell History
  • T1027.018 - Invisible Unicode
  • T1588.001 - Malware
MITREへのリンク →

APT28

Score: 0.56
Matched TTPs:
  • T1548.006 - TCC Manipulation
  • T1027.018 - Invisible Unicode
  • T1588.003 - Code Signing Certificates
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る