Trusted Design

KeyRaider: iOS Malware Steals Over 225,000 Apple Accounts

概要

Recently, WeipTech was analyzing suspicious Apple iOS tweaks reported by users and found over 225,000 valid Apple accounts with passwords stored on a server. In cooperation with WeipTech, we have identified 92 samples of a new iOS malware family in the wild. We have analyzed the samples to determine the author’s ultimate goal and have named this malware “KeyRaider”. We believe this to be the largest known Apple account theft caused by malware. KeyRaider targets jailbroken iOS devices and is distributed through third-party Cydia repositories in China. In total, it appears this threat may have impacted users from 18 countries including China, France, Russia, Japan, United Kingdom, United States, Canada, Germany, Australia, Israel, Italy, Spain, Singapore, and South Korea.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

LuminousMoth

Score: 5.12
Matched TTPs:
  • T1136.002 - Domain Account
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

TA2541

Score: 5.20
Matched TTPs:
  • T1136.002 - Domain Account
  • T1128 - Netsh Helper DLL
MITREへのリンク →

Ember Bear

Score: 3.95
Matched TTPs:
  • T1136.002 - Domain Account
  • T1218.010 - Regsvr32
MITREへのリンク →

Aquatic Panda

Score: 4.55
Matched TTPs:
  • T1136.002 - Domain Account
  • T1588.001 - Malware
MITREへのリンク →

UNC3886

Score: 6.05
Matched TTPs:
  • T1136.002 - Domain Account
  • T1588.001 - Malware
  • T1218.010 - Regsvr32
MITREへのリンク →

Andariel

Score: 3.95
Matched TTPs:
  • T1136.002 - Domain Account
  • T1218.010 - Regsvr32
MITREへのリンク →

Turla

Score: 5.12
Matched TTPs:
  • T1136.002 - Domain Account
  • T1490 - Inhibit System Recovery
MITREへのリンク →

BackdoorDiplomacy

Score: 4.55
Matched TTPs:
  • T1136.002 - Domain Account
  • T1588.001 - Malware
MITREへのリンク →

Scattered Spider

Score: 4.98
Matched TTPs:
  • T1136.002 - Domain Account
  • T1552.003 - Shell History
MITREへのリンク →

Kimsuky

Score: 10.44
Matched TTPs:
  • T1588.001 - Malware
  • T1552.003 - Shell History
  • T1526 - Cloud Service Discovery
  • T1490 - Inhibit System Recovery
MITREへのリンク →

FIN7

Score: 7.43
Matched TTPs:
  • T1588.001 - Malware
  • T1105 - Ingress Tool Transfer
  • T1490 - Inhibit System Recovery
MITREへのリンク →

FIN13

Score: 11.82
Matched TTPs:
  • T1588.001 - Malware
  • T1552.003 - Shell History
  • T1053.006 - Systemd Timers
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

APT32

Score: 8.92
Matched TTPs:
  • T1588.001 - Malware
  • T1218.010 - Regsvr32
  • T1105 - Ingress Tool Transfer
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Wizard Spider

Score: 5.25
Matched TTPs:
  • T1588.001 - Malware
  • T1526 - Cloud Service Discovery
MITREへのリンク →

BITTER

Score: 3.59
Matched TTPs:
  • T1588.001 - Malware
  • T1218.010 - Regsvr32
MITREへのリンク →

FIN6

Score: 7.36
Matched TTPs:
  • T1588.001 - Malware
  • T1128 - Netsh Helper DLL
  • T1547.008 - LSASS Driver
MITREへのリンク →

PROMETHIUM

Score: 4.76
Matched TTPs:
  • T1588.001 - Malware
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Magic Hound

Score: 8.24
Matched TTPs:
  • T1588.001 - Malware
  • T1578.002 - Create Cloud Instance
  • T1547.008 - LSASS Driver
MITREへのリンク →

Higaisa

Score: 3.59
Matched TTPs:
  • T1588.001 - Malware
  • T1218.010 - Regsvr32
MITREへのリンク →

Lazarus Group

Score: 12.91
Matched TTPs:
  • T1588.001 - Malware
  • T1218.010 - Regsvr32
  • T1055.005 - Thread Local Storage
  • T1105 - Ingress Tool Transfer
  • T1547.008 - LSASS Driver
MITREへのリンク →

Storm-0501

Score: 4.62
Matched TTPs:
  • T1588.001 - Malware
  • T1552.003 - Shell History
MITREへのリンク →

APT41

Score: 3.59
Matched TTPs:
  • T1588.001 - Malware
  • T1218.010 - Regsvr32
MITREへのリンク →

Contagious Interview

Score: 5.05
Matched TTPs:
  • T1552.003 - Shell History
  • T1547.008 - LSASS Driver
MITREへのリンク →

Medusa Group

Score: 5.27
Matched TTPs:
  • T1552.003 - Shell History
  • T1128 - Netsh Helper DLL
MITREへのリンク →

Play

Score: 5.19
Matched TTPs:
  • T1552.003 - Shell History
  • T1490 - Inhibit System Recovery
MITREへのリンク →

APT37

Score: 5.63
Matched TTPs:
  • T1078 - Valid Accounts
  • T1218.010 - Regsvr32
MITREへのリンク →

Windshift

Score: 6.66
Matched TTPs:
  • T1078 - Valid Accounts
  • T1547.008 - LSASS Driver
MITREへのリンク →

APT28

Score: 12.83
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1585 - Establish Accounts
  • T1105 - Ingress Tool Transfer
  • T1055.008 - Ptrace System Calls
MITREへのリンク →

Threat Group-3390

Score: 4.65
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1526 - Cloud Service Discovery
MITREへのリンク →

Dragonfly

Score: 5.12
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1578.002 - Create Cloud Instance
MITREへのリンク →

EXOTIC LILY

Score: 4.02
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1547.008 - LSASS Driver
MITREへのリンク →

APT29

Score: 6.68
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1547.008 - LSASS Driver
  • T1490 - Inhibit System Recovery
MITREへのリンク →

BlackTech

Score: 4.65
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1526 - Cloud Service Discovery
MITREへのリンク →

Axiom

Score: 6.03
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1160 - Launch Daemon
MITREへのリンク →

Cobalt Group

Score: 4.24
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1128 - Netsh Helper DLL
MITREへのリンク →

Mustang Panda

Score: 11.44
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1526 - Cloud Service Discovery
  • T1055.005 - Thread Local Storage
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

APT3

Score: 5.12
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1578.002 - Create Cloud Instance
MITREへのリンク →

Sea Turtle

Score: 4.16
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Transparent Tribe

Score: 4.16
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

Tropic Trooper

Score: 9.57
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1128 - Netsh Helper DLL
  • T1105 - Ingress Tool Transfer
  • T1490 - Inhibit System Recovery
MITREへのリンク →

OilRig

Score: 9.91
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1128 - Netsh Helper DLL
  • T1526 - Cloud Service Discovery
  • T1547.008 - LSASS Driver
MITREへのリンク →

Velvet Ant

Score: 5.41
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1490 - Inhibit System Recovery
MITREへのリンク →

RedCurl

Score: 5.41
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

FIN8

Score: 5.90
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1526 - Cloud Service Discovery
MITREへのリンク →

Storm-1811

Score: 6.14
Matched TTPs:
  • T1578.002 - Create Cloud Instance
  • T1547.008 - LSASS Driver
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

HAFNIUM

Score: 9.46
Matched TTPs:
  • T1105 - Ingress Tool Transfer
  • T1055.008 - Ptrace System Calls
  • T1490 - Inhibit System Recovery
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT28

Score: 0.82
Matched TTPs:
  • T1585 - Establish Accounts
  • T1218.010 - Regsvr32
  • T1105 - Ingress Tool Transfer
  • T1055.008 - Ptrace System Calls
MITREへのリンク →

Lazarus Group

Score: 0.79
Matched TTPs:
  • T1547.008 - LSASS Driver
  • T1105 - Ingress Tool Transfer
  • T1055.005 - Thread Local Storage
  • T1218.010 - Regsvr32
  • T1588.001 - Malware
MITREへのリンク →

FIN13

Score: 0.77
Matched TTPs:
  • T1552.003 - Shell History
  • T1588.001 - Malware
  • T1053.006 - Systemd Timers
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

Mustang Panda

Score: 0.74
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1526 - Cloud Service Discovery
  • T1105 - Ingress Tool Transfer
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Kimsuky

Score: 0.68
Matched TTPs:
  • T1552.003 - Shell History
  • T1526 - Cloud Service Discovery
  • T1588.001 - Malware
  • T1490 - Inhibit System Recovery
MITREへのリンク →

HAFNIUM

Score: 0.63
Matched TTPs:
  • T1490 - Inhibit System Recovery
  • T1105 - Ingress Tool Transfer
  • T1055.008 - Ptrace System Calls
MITREへのリンク →

OilRig

Score: 0.62
Matched TTPs:
  • T1547.008 - LSASS Driver
  • T1218.010 - Regsvr32
  • T1526 - Cloud Service Discovery
  • T1128 - Netsh Helper DLL
MITREへのリンク →

Tropic Trooper

Score: 0.61
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1490 - Inhibit System Recovery
  • T1105 - Ingress Tool Transfer
  • T1128 - Netsh Helper DLL
MITREへのリンク →

APT32

Score: 0.57
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1490 - Inhibit System Recovery
  • T1588.001 - Malware
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

Magic Hound

Score: 0.56
Matched TTPs:
  • T1547.008 - LSASS Driver
  • T1578.002 - Create Cloud Instance
  • T1588.001 - Malware
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る