Trusted Design

Pkybot: A new banking malware

概要

(ArborNetworks) For the past few months ASERT has been keeping an eye on a relatively new banking malware (“banker”) known as “Pkybot”. It is also being classified as a variant of “Bublik”, but the former is much more descriptive of the malware.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

FIN7

Score: 4.54
Matched TTPs:
  • T1674 - Input Injection
MITREへのリンク →

Gamaredon Group

Score: 4.54
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

Cobalt Group

Score: 5.49
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

Mustang Panda

Score: 4.13
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Lazarus Group

Score: 4.13
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

APT28

Score: 4.54
Matched TTPs:
  • T1669 - Wi-Fi Networks
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Cobalt Group

Score: 0.78
Matched TTPs:
  • T1573.002 - Asymmetric Cryptography
  • T1218.010 - Regsvr32
MITREへのリンク →

FIN7

Score: 0.72
Matched TTPs:
  • T1674 - Input Injection
MITREへのリンク →

APT28

Score: 0.68
Matched TTPs:
  • T1669 - Wi-Fi Networks
MITREへのリンク →

Gamaredon Group

Score: 0.67
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

Mustang Panda

Score: 0.62
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Lazarus Group

Score: 0.59
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る