Trusted Design

Kazy Trojan Download Location

概要

IP address currently used for downloading the Kazy Trojan. Also includes basic information on the malware itself. Compromised sites are currently using this location for redirection in client-side attacks.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Volt Typhoon

Score: 14.79
Matched TTPs:
  • T1148 - HISTCONTROL
  • T1491 - Defacement
  • T1584.002 - DNS Server
  • T1546.016 - Installer Packages
MITREへのリンク →

Andariel

Score: 9.46
Matched TTPs:
  • T1171 - LLMNR/NBT-NS Poisoning and Relay
  • T1187 - Forced Authentication
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Magic Hound

Score: 11.85
Matched TTPs:
  • T1171 - LLMNR/NBT-NS Poisoning and Relay
  • T1187 - Forced Authentication
  • T1547.002 - Authentication Package
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

HAFNIUM

Score: 3.84
Matched TTPs:
  • T1171 - LLMNR/NBT-NS Poisoning and Relay
MITREへのリンク →

Sandworm Team

Score: 11.05
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1187 - Forced Authentication
  • T1547.002 - Authentication Package
  • T1546.016 - Installer Packages
MITREへのリンク →

Earth Lusca

Score: 6.57
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1059.012 - Hypervisor CLI
  • T1546.016 - Installer Packages
MITREへのリンク →

Mustang Panda

Score: 6.11
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Kimsuky

Score: 7.12
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1027.014 - Polymorphic Code
  • T1547.002 - Authentication Package
MITREへのリンク →

Mustard Tempest

Score: 3.74
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

TeamTNT

Score: 6.11
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1519 - Emond
MITREへのリンク →

Gamaredon Group

Score: 7.40
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1542.004 - ROMMONkit
  • T1547.002 - Authentication Package
MITREへのリンク →

Threat Group-3390

Score: 3.74
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

SideCopy

Score: 6.11
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1584.002 - DNS Server
MITREへのリンク →

APT32

Score: 10.33
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1592.004 - Client Configurations
  • T1027.014 - Polymorphic Code
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

HEXANE

Score: 4.37
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1547.002 - Authentication Package
MITREへのリンク →

Moonstone Sleet

Score: 5.26
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1491 - Defacement
MITREへのリンク →

FIN7

Score: 4.37
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1547.002 - Authentication Package
MITREへのリンク →

Fox Kitten

Score: 6.32
Matched TTPs:
  • T1491 - Defacement
  • T1542.004 - ROMMONkit
MITREへのリンク →

APT38

Score: 5.05
Matched TTPs:
  • T1491 - Defacement
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Scattered Spider

Score: 3.29
Matched TTPs:
  • T1491 - Defacement
MITREへのリンク →

Chimera

Score: 6.32
Matched TTPs:
  • T1491 - Defacement
  • T1542.004 - ROMMONkit
MITREへのリンク →

APT29

Score: 3.84
Matched TTPs:
  • T1592.004 - Client Configurations
MITREへのリンク →

BRONZE BUTLER

Score: 8.64
Matched TTPs:
  • T1592.004 - Client Configurations
  • T1542.004 - ROMMONkit
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

RedCurl

Score: 3.03
Matched TTPs:
  • T1542.004 - ROMMONkit
MITREへのリンク →

APT28

Score: 11.74
Matched TTPs:
  • T1542.004 - ROMMONkit
  • T1547.002 - Authentication Package
  • T1059.012 - Hypervisor CLI
  • T1146 - Clear Command History
MITREへのリンク →

Sowbug

Score: 3.03
Matched TTPs:
  • T1542.004 - ROMMONkit
MITREへのリンク →

menuPass

Score: 3.03
Matched TTPs:
  • T1542.004 - ROMMONkit
MITREへのリンク →

Leviathan

Score: 7.34
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1059.012 - Hypervisor CLI
  • T1546.016 - Installer Packages
MITREへのリンク →

APT19

Score: 4.51
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

APT37

Score: 4.16
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Lazarus Group

Score: 11.13
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1059.012 - Hypervisor CLI
  • T1546.016 - Installer Packages
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Turla

Score: 7.00
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1059.012 - Hypervisor CLI
  • T1546.016 - Installer Packages
MITREへのリンク →

Axiom

Score: 6.30
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1160 - Launch Daemon
MITREへのリンク →

Dragonfly

Score: 4.60
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1546.016 - Installer Packages
MITREへのリンク →

Daggerfly

Score: 4.60
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1546.016 - Installer Packages
MITREへのリンク →

Ember Bear

Score: 4.13
Matched TTPs:
  • T1519 - Emond
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Volt Typhoon

Score: 0.77
Matched TTPs:
  • T1491 - Defacement
  • T1148 - HISTCONTROL
  • T1546.016 - Installer Packages
  • T1584.002 - DNS Server
MITREへのリンク →

APT28

Score: 0.67
Matched TTPs:
  • T1146 - Clear Command History
  • T1542.004 - ROMMONkit
  • T1547.002 - Authentication Package
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Magic Hound

Score: 0.65
Matched TTPs:
  • T1187 - Forced Authentication
  • T1171 - LLMNR/NBT-NS Poisoning and Relay
  • T1547.002 - Authentication Package
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Sandworm Team

Score: 0.62
Matched TTPs:
  • T1187 - Forced Authentication
  • T1091 - Replication Through Removable Media
  • T1546.016 - Installer Packages
  • T1547.002 - Authentication Package
MITREへのリンク →

Lazarus Group

Score: 0.60
Matched TTPs:
  • T1546.016 - Installer Packages
  • T1547.002 - Authentication Package
  • T1055.005 - Thread Local Storage
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

APT32

Score: 0.58
Matched TTPs:
  • T1592.004 - Client Configurations
  • T1091 - Replication Through Removable Media
  • T1059.012 - Hypervisor CLI
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る