RATs, Hackers and Rihanna
概要
(Fortinet) We start our correlation with the analysis of the exploit payload - a remote administration tool (RAT) with MD5 6bde5462f45a230edc7e7641dd711505 (detected as MSIL/Agent.QOO!tr). This RAT looks new to us; hence we suspected that it may either be a new RAT family or a custom RAT that was developed for a specific attacker (hacker)
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 5.78
Matched TTPs:
- T1608.002 - Upload Tool
- T1021.001 - Remote Desktop Protocol
MITREへのリンク →
Score: 7.06
Matched TTPs:
- T1608.002 - Upload Tool
- T1195.002 - Compromise Software Supply Chain
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1027.005 - Indicator Removal from Tools
MITREへのリンク →
Score: 4.80
Matched TTPs:
- T1027.005 - Indicator Removal from Tools
- T1021.001 - Remote Desktop Protocol
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1027.005 - Indicator Removal from Tools
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1027.005 - Indicator Removal from Tools
MITREへのリンク →
Score: 4.80
Matched TTPs:
- T1027.005 - Indicator Removal from Tools
- T1021.001 - Remote Desktop Protocol
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1027.005 - Indicator Removal from Tools
MITREへのリンク →
Score: 4.80
Matched TTPs:
- T1027.005 - Indicator Removal from Tools
- T1021.001 - Remote Desktop Protocol
MITREへのリンク →
Score: 4.58
Matched TTPs:
- T1195.002 - Compromise Software Supply Chain
- T1021.001 - Remote Desktop Protocol
MITREへのリンク →
Score: 4.58
Matched TTPs:
- T1195.002 - Compromise Software Supply Chain
- T1021.001 - Remote Desktop Protocol
MITREへのリンク →
Score: 4.58
Matched TTPs:
- T1195.002 - Compromise Software Supply Chain
- T1021.001 - Remote Desktop Protocol
MITREへのリンク →
Score: 4.58
Matched TTPs:
- T1195.002 - Compromise Software Supply Chain
- T1021.001 - Remote Desktop Protocol
MITREへのリンク →
Score: 5.78
Matched TTPs:
- T1021.001 - Remote Desktop Protocol
- T1588.005 - Exploits
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.82
Matched TTPs:
- T1195.002 - Compromise Software Supply Chain
- T1608.002 - Upload Tool
MITREへのリンク →
Score: 0.68
Matched TTPs:
- T1021.001 - Remote Desktop Protocol
- T1608.002 - Upload Tool
MITREへのリンク →
Score: 0.67
Matched TTPs:
- T1021.001 - Remote Desktop Protocol
- T1588.005 - Exploits
MITREへのリンク →
Score: 0.58
Matched TTPs:
- T1021.001 - Remote Desktop Protocol
- T1027.005 - Indicator Removal from Tools
MITREへのリンク →
Score: 0.58
Matched TTPs:
- T1021.001 - Remote Desktop Protocol
- T1027.005 - Indicator Removal from Tools
MITREへのリンク →
Score: 0.57
Matched TTPs:
- T1021.001 - Remote Desktop Protocol
- T1027.005 - Indicator Removal from Tools
MITREへのリンク →
Score: 0.56
Matched TTPs:
- T1021.001 - Remote Desktop Protocol
- T1195.002 - Compromise Software Supply Chain
MITREへのリンク →
Score: 0.55
Matched TTPs:
- T1021.001 - Remote Desktop Protocol
- T1195.002 - Compromise Software Supply Chain
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る