RATs, Hackers and Rihanna
概要
(Fortinet) We start our correlation with the analysis of the exploit payload - a remote administration tool (RAT) with MD5 6bde5462f45a230edc7e7641dd711505 (detected as MSIL/Agent.QOO!tr). This RAT looks new to us; hence we suspected that it may either be a new RAT family or a custom RAT that was developed for a specific attacker (hacker)
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 5.78
Matched TTPs:
- T1218.003 - CMSTP
- T1622 - Debugger Evasion
MITREへのリンク →
Score: 7.06
Matched TTPs:
- T1218.003 - CMSTP
- T1573 - Encrypted Channel
MITREへのリンク →
Score: 4.80
Matched TTPs:
- T1059.004 - Unix Shell
- T1622 - Debugger Evasion
MITREへのリンク →
Score: 4.80
Matched TTPs:
- T1059.004 - Unix Shell
- T1622 - Debugger Evasion
MITREへのリンク →
Score: 4.80
Matched TTPs:
- T1059.004 - Unix Shell
- T1622 - Debugger Evasion
MITREへのリンク →
Score: 4.58
Matched TTPs:
- T1573 - Encrypted Channel
- T1622 - Debugger Evasion
MITREへのリンク →
Score: 4.58
Matched TTPs:
- T1573 - Encrypted Channel
- T1622 - Debugger Evasion
MITREへのリンク →
Score: 4.58
Matched TTPs:
- T1573 - Encrypted Channel
- T1622 - Debugger Evasion
MITREへのリンク →
Score: 4.58
Matched TTPs:
- T1573 - Encrypted Channel
- T1622 - Debugger Evasion
MITREへのリンク →
Score: 5.78
Matched TTPs:
- T1622 - Debugger Evasion
- T1003.003 - NTDS
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.82
Matched TTPs:
- T1573 - Encrypted Channel
- T1218.003 - CMSTP
MITREへのリンク →
Score: 0.68
Matched TTPs:
- T1622 - Debugger Evasion
- T1218.003 - CMSTP
MITREへのリンク →
Score: 0.67
Matched TTPs:
- T1622 - Debugger Evasion
- T1003.003 - NTDS
MITREへのリンク →
Score: 0.58
Matched TTPs:
- T1622 - Debugger Evasion
- T1059.004 - Unix Shell
MITREへのリンク →
Score: 0.58
Matched TTPs:
- T1622 - Debugger Evasion
- T1059.004 - Unix Shell
MITREへのリンク →
Score: 0.57
Matched TTPs:
- T1622 - Debugger Evasion
- T1059.004 - Unix Shell
MITREへのリンク →
Score: 0.56
Matched TTPs:
- T1573 - Encrypted Channel
- T1622 - Debugger Evasion
MITREへのリンク →
Score: 0.55
Matched TTPs:
- T1573 - Encrypted Channel
- T1622 - Debugger Evasion
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る