Trusted Design

ELF binaries on consumer-grade gateway routers - pnscan 2

概要

An AirRouter received an SSH connection from 220.246.111.206 which placed 4 binaries in /tmp/.xs/ There are 4 binaries, one each for MIPS, MIPSEL, ARM, and i686 copied to the device, suggesting automated backdooring bots. The attack would periodically re-infect the device. Work done on these ELFs by MMD and Unixfreaxjp : http://www.kernelmode.info/forum/viewtopic.php?f=16&t=3975&p=26827#p26827 These may be related to Dyreza C2 system.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT29

Score: 7.28
Matched TTPs:
  • T1099 - Timestomp
  • T1218.009 - Regsvcs/Regasm
MITREへのリンク →

Gamaredon Group

Score: 6.03
Matched TTPs:
  • T1099 - Timestomp
  • T1090 - Proxy
MITREへのリンク →

Volt Typhoon

Score: 5.58
Matched TTPs:
  • T1099 - Timestomp
  • T1686.002 - Network Device Firewall
MITREへのリンク →

Sidewinder

Score: 3.29
Matched TTPs:
  • T1090 - Proxy
MITREへのリンク →

Ke3chang

Score: 3.29
Matched TTPs:
  • T1090 - Proxy
MITREへのリンク →

RedCurl

Score: 3.29
Matched TTPs:
  • T1090 - Proxy
MITREへのリンク →

Winter Vivern

Score: 3.29
Matched TTPs:
  • T1090 - Proxy
MITREへのリンク →

Tropic Trooper

Score: 3.29
Matched TTPs:
  • T1090 - Proxy
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

APT38

Score: 3.62
Matched TTPs:
  • T1216 - System Script Proxy Execution
MITREへのリンク →

APT37

Score: 3.62
Matched TTPs:
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Lazarus Group

Score: 3.62
Matched TTPs:
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Medusa Group

Score: 3.62
Matched TTPs:
  • T1216 - System Script Proxy Execution
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT29

Score: 0.80
Matched TTPs:
  • T1218.009 - Regsvcs/Regasm
  • T1099 - Timestomp
MITREへのリンク →

Gamaredon Group

Score: 0.67
Matched TTPs:
  • T1090 - Proxy
  • T1099 - Timestomp
MITREへのリンク →

Volt Typhoon

Score: 0.59
Matched TTPs:
  • T1686.002 - Network Device Firewall
  • T1099 - Timestomp
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る