Trusted Design

Pkybot: A new banking malware

概要

(ArborNetworks) For the past few months ASERT has been keeping an eye on a relatively new banking malware (“banker”) known as “Pkybot”. It is also being classified as a variant of “Bublik”, but the former is much more descriptive of the malware.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

FIN7

Score: 4.54
Matched TTPs:
  • T1011.001 - Exfiltration Over Bluetooth
MITREへのリンク →

Gamaredon Group

Score: 4.54
Matched TTPs:
  • T1061 - Graphical User Interface
MITREへのリンク →

Cobalt Group

Score: 5.49
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1128 - Netsh Helper DLL
MITREへのリンク →

Mustang Panda

Score: 4.13
Matched TTPs:
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Lazarus Group

Score: 4.13
Matched TTPs:
  • T1055.005 - Thread Local Storage
MITREへのリンク →

APT28

Score: 4.54
Matched TTPs:
  • T1546.007 - Netsh Helper DLL
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Cobalt Group

Score: 0.78
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1128 - Netsh Helper DLL
MITREへのリンク →

FIN7

Score: 0.72
Matched TTPs:
  • T1011.001 - Exfiltration Over Bluetooth
MITREへのリンク →

APT28

Score: 0.68
Matched TTPs:
  • T1546.007 - Netsh Helper DLL
MITREへのリンク →

Gamaredon Group

Score: 0.67
Matched TTPs:
  • T1061 - Graphical User Interface
MITREへのリンク →

Mustang Panda

Score: 0.62
Matched TTPs:
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Lazarus Group

Score: 0.59
Matched TTPs:
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る