Trusted Design

Xor.DDoS hashes, IPs and domains

概要

Some more IPs and domains extracted from the samples attached. Domains listed are most prevalent or recurring only. Hashes of new files also included. See blog post (reference) for more information.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Andariel

Score: 3.84
Matched TTPs:
  • T1590.005 - IP Addresses
MITREへのリンク →

Magic Hound

Score: 8.65
Matched TTPs:
  • T1590.005 - IP Addresses
  • T1583.001 - Domains
  • T1584.001 - Domains
MITREへのリンク →

HAFNIUM

Score: 3.84
Matched TTPs:
  • T1590.005 - IP Addresses
MITREへのリンク →

APT41

Score: 6.88
Matched TTPs:
  • T1568.002 - Domain Generation Algorithms
  • T1550.002 - Pass the Hash
MITREへのリンク →

TA551

Score: 6.88
Matched TTPs:
  • T1568.002 - Domain Generation Algorithms
  • T1218.010 - Regsvr32
MITREへのリンク →

APT28

Score: 11.84
Matched TTPs:
  • T1583.001 - Domains
  • T1039 - Data from Network Shared Drive
  • T1498 - Network Denial of Service
  • T1550.002 - Pass the Hash
MITREへのリンク →

Contagious Interview

Score: 5.36
Matched TTPs:
  • T1583.001 - Domains
  • T1480 - Execution Guardrails
MITREへのリンク →

APT1

Score: 7.55
Matched TTPs:
  • T1583.001 - Domains
  • T1550.002 - Pass the Hash
  • T1584.001 - Domains
MITREへのリンク →

APT32

Score: 7.01
Matched TTPs:
  • T1583.001 - Domains
  • T1218.010 - Regsvr32
  • T1550.002 - Pass the Hash
MITREへのリンク →

Leviathan

Score: 7.42
Matched TTPs:
  • T1583.001 - Domains
  • T1218.010 - Regsvr32
  • T1027.015 - Compression
MITREへのリンク →

Kimsuky

Score: 13.13
Matched TTPs:
  • T1583.001 - Domains
  • T1218.010 - Regsvr32
  • T1550.002 - Pass the Hash
  • T1680 - Local Storage Discovery
  • T1584.001 - Domains
MITREへのリンク →

TA2541

Score: 4.67
Matched TTPs:
  • T1583.001 - Domains
  • T1027.015 - Compression
MITREへのリンク →

Transparent Tribe

Score: 4.80
Matched TTPs:
  • T1583.001 - Domains
  • T1584.001 - Domains
MITREへのリンク →

Threat Group-3390

Score: 4.67
Matched TTPs:
  • T1583.001 - Domains
  • T1027.015 - Compression
MITREへのリンク →

Lazarus Group

Score: 4.35
Matched TTPs:
  • T1583.001 - Domains
  • T1680 - Local Storage Discovery
MITREへのリンク →

Gamaredon Group

Score: 16.09
Matched TTPs:
  • T1583.001 - Domains
  • T1480 - Execution Guardrails
  • T1001 - Data Obfuscation
  • T1039 - Data from Network Shared Drive
  • T1027.015 - Compression
MITREへのリンク →

TeamTNT

Score: 8.48
Matched TTPs:
  • T1583.001 - Domains
  • T1595.001 - Scanning IP Blocks
  • T1680 - Local Storage Discovery
MITREへのリンク →

Sandworm Team

Score: 10.59
Matched TTPs:
  • T1583.001 - Domains
  • T1499 - Endpoint Denial of Service
  • T1590.001 - Domain Properties
MITREへのリンク →

menuPass

Score: 4.55
Matched TTPs:
  • T1583.001 - Domains
  • T1039 - Data from Network Shared Drive
MITREへのリンク →

BlackByte

Score: 3.84
Matched TTPs:
  • T1480 - Execution Guardrails
MITREへのリンク →

RedCurl

Score: 3.03
Matched TTPs:
  • T1039 - Data from Network Shared Drive
MITREへのリンク →

BRONZE BUTLER

Score: 3.03
Matched TTPs:
  • T1039 - Data from Network Shared Drive
MITREへのリンク →

Sowbug

Score: 3.03
Matched TTPs:
  • T1039 - Data from Network Shared Drive
MITREへのリンク →

Chimera

Score: 8.61
Matched TTPs:
  • T1039 - Data from Network Shared Drive
  • T1550.002 - Pass the Hash
  • T1680 - Local Storage Discovery
MITREへのリンク →

Fox Kitten

Score: 3.03
Matched TTPs:
  • T1039 - Data from Network Shared Drive
MITREへのリンク →

Ember Bear

Score: 6.88
Matched TTPs:
  • T1595.001 - Scanning IP Blocks
  • T1550.002 - Pass the Hash
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Higaisa

Score: 5.98
Matched TTPs:
  • T1680 - Local Storage Discovery
  • T1027.015 - Compression
MITREへのリンク →

SideCopy

Score: 3.29
Matched TTPs:
  • T1584.001 - Domains
MITREへのリンク →

Mustard Tempest

Score: 3.29
Matched TTPs:
  • T1584.001 - Domains
MITREへのリンク →

Molerats

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

Mofang

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

Medusa Group

Score: 4.54
Matched TTPs:
  • T1218.014 - MMC
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Gamaredon Group

Score: 0.76
Matched TTPs:
  • T1480 - Execution Guardrails
  • T1039 - Data from Network Shared Drive
  • T1027.015 - Compression
  • T1583.001 - Domains
  • T1001 - Data Obfuscation
MITREへのリンク →

Kimsuky

Score: 0.62
Matched TTPs:
  • T1584.001 - Domains
  • T1218.010 - Regsvr32
  • T1583.001 - Domains
  • T1680 - Local Storage Discovery
  • T1550.002 - Pass the Hash
MITREへのリンク →

APT28

Score: 0.58
Matched TTPs:
  • T1039 - Data from Network Shared Drive
  • T1550.002 - Pass the Hash
  • T1583.001 - Domains
  • T1498 - Network Denial of Service
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る