The Spy Kittens Are Back: Rocket Kitten 2
概要
Our findings show that Rocket Kitten is still active, retains a growing level of persistence, and acts ever more aggressively in terms of attack method. We also found that recent publications on the group’s activity have done nothing to change their behavior or reduce their activity. They don’t seem to bother to have to “disappear.” With this paper, we feel fairly certain that Rocket Kitten’s prime targets are not companies and political organizations as entire bodies but individuals that operate in strategically interesting fields such as diplomacy, foreign policy research, and defense-related businesses. We believe the espionage factor and political context make their attacks unique and very different from traditional targeted attacks.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 4.13
Matched TTPs:
- T1564.008 - Email Hiding Rules
MITREへのリンク →
Score: 9.22
Matched TTPs:
- T1564.008 - Email Hiding Rules
- T1122 - Component Object Model Hijacking
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 7.13
Matched TTPs:
- T1569.003 - Systemctl
- T1578.001 - Create Snapshot
MITREへのリンク →
Score: 6.72
Matched TTPs:
- T1021.006 - Windows Remote Management
- T1578.001 - Create Snapshot
MITREへのリンク →
Score: 6.66
Matched TTPs:
- T1021.006 - Windows Remote Management
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1567.001 - Exfiltration to Code Repository
MITREへのリンク →
Score: 6.47
Matched TTPs:
- T1567.001 - Exfiltration to Code Repository
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 9.62
Matched TTPs:
- T1122 - Component Object Model Hijacking
- T1146 - Clear Command History
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 5.09
Matched TTPs:
- T1122 - Component Object Model Hijacking
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 5.49
Matched TTPs:
- T1122 - Component Object Model Hijacking
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 5.27
Matched TTPs:
- T1122 - Component Object Model Hijacking
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 5.09
Matched TTPs:
- T1122 - Component Object Model Hijacking
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 5.09
Matched TTPs:
- T1122 - Component Object Model Hijacking
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1061 - Graphical User Interface
MITREへのリンク →
Score: 9.11
Matched TTPs:
- T1055.012 - Process Hollowing
- T1128 - Netsh Helper DLL
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 8.78
Matched TTPs:
- T1055.012 - Process Hollowing
- T1548.006 - TCC Manipulation
- T1578.001 - Create Snapshot
MITREへのリンク →
Score: 6.44
Matched TTPs:
- T1055.012 - Process Hollowing
- T1578.001 - Create Snapshot
MITREへのリンク →
Score: 5.49
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 5.09
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 7.61
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1548.006 - TCC Manipulation
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1543.002 - Systemd Service
MITREへのリンク →
Score: 6.47
Matched TTPs:
- T1055.005 - Thread Local Storage
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 9.25
Matched TTPs:
- T1055.005 - Thread Local Storage
- T1578.001 - Create Snapshot
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.93
Matched TTPs:
- T1548.006 - TCC Manipulation
- T1578.001 - Create Snapshot
MITREへのリンク →
Score: 5.12
Matched TTPs:
- T1578.001 - Create Snapshot
- T1547.008 - LSASS Driver
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.83
Matched TTPs:
- T1122 - Component Object Model Hijacking
- T1146 - Clear Command History
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 0.80
Matched TTPs:
- T1564.008 - Email Hiding Rules
- T1122 - Component Object Model Hijacking
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 0.80
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1547.008 - LSASS Driver
- T1055.012 - Process Hollowing
MITREへのリンク →
Score: 0.77
Matched TTPs:
- T1578.001 - Create Snapshot
- T1547.008 - LSASS Driver
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 0.74
Matched TTPs:
- T1578.001 - Create Snapshot
- T1548.006 - TCC Manipulation
- T1055.012 - Process Hollowing
MITREへのリンク →
Score: 0.64
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1548.006 - TCC Manipulation
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 0.64
Matched TTPs:
- T1578.001 - Create Snapshot
- T1569.003 - Systemctl
MITREへのリンク →
Score: 0.62
Matched TTPs:
- T1548.006 - TCC Manipulation
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 0.59
Matched TTPs:
- T1578.001 - Create Snapshot
- T1055.012 - Process Hollowing
MITREへのリンク →
Score: 0.58
Matched TTPs:
- T1021.006 - Windows Remote Management
- T1578.001 - Create Snapshot
MITREへのリンク →
Score: 0.57
Matched TTPs:
- T1021.006 - Windows Remote Management
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 0.55
Matched TTPs:
- T1548.006 - TCC Manipulation
- T1567.001 - Exfiltration to Code Repository
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る