Trusted Design

MrTecc

概要

Yesterday, I received an E-Mail from "DD4BC", threatening to shut down my server. Lucky me, I don't have a server.But I dug into this deeper and found out, that they are around some time now, and they are heavily increasing the amount of BTC they want you to give them. After the Ashley Madison Hack they requested ONE BTC, now they demand 50 (!) BTC within 24 hours. Interesting is this verticalog, so I edited it so far as to only see the commands that are typed in (this is obviously a command line session). This log is from the beginning of August, and pretty much at the same time are some guys at github complaining about their slaves using too much memory from the C2-Servers.It seems (!) like they are using this Network Analysis Program from HP called Vertica, because I read the handbook, and this software lets you push "silent installs" to your clients - for whatever that's worth.Maybe I can get more of this stuff out of my spam traps. So far its up to you if you consider this worth publicing...Cheers MrT

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Kimsuky

Score: 5.32
Matched TTPs:
  • T1053.007 - Container Orchestration Job
  • T1556.005 - Reversible Encryption
MITREへのリンク →

Mustang Panda

Score: 9.86
Matched TTPs:
  • T1053.007 - Container Orchestration Job
  • T1169 - Sudo
  • T1556.005 - Reversible Encryption
MITREへのリンク →

Fox Kitten

Score: 3.29
Matched TTPs:
  • T1491 - Defacement
MITREへのリンク →

Volt Typhoon

Score: 8.71
Matched TTPs:
  • T1491 - Defacement
  • T1546.016 - Installer Packages
  • T1578.001 - Create Snapshot
MITREへのリンク →

APT38

Score: 4.47
Matched TTPs:
  • T1491 - Defacement
  • T1556.005 - Reversible Encryption
MITREへのリンク →

Scattered Spider

Score: 11.26
Matched TTPs:
  • T1491 - Defacement
  • T1556.008 - Network Provider DLL
  • T1557.002 - ARP Cache Poisoning
MITREへのリンク →

Moonstone Sleet

Score: 4.47
Matched TTPs:
  • T1491 - Defacement
  • T1556.005 - Reversible Encryption
MITREへのリンク →

Chimera

Score: 7.07
Matched TTPs:
  • T1491 - Defacement
  • T1556.005 - Reversible Encryption
  • T1578.001 - Create Snapshot
MITREへのリンク →

APT29

Score: 7.69
Matched TTPs:
  • T1592.004 - Client Configurations
  • T1556.008 - Network Provider DLL
MITREへのリンク →

APT32

Score: 5.03
Matched TTPs:
  • T1592.004 - Client Configurations
  • T1556.005 - Reversible Encryption
MITREへのリンク →

BRONZE BUTLER

Score: 7.62
Matched TTPs:
  • T1592.004 - Client Configurations
  • T1556.005 - Reversible Encryption
  • T1578.001 - Create Snapshot
MITREへのリンク →

Contagious Interview

Score: 3.84
Matched TTPs:
  • T1562.010 - Downgrade Attack
MITREへのリンク →

BlackByte

Score: 5.03
Matched TTPs:
  • T1562.010 - Downgrade Attack
  • T1556.005 - Reversible Encryption
MITREへのリンク →

Gamaredon Group

Score: 9.57
Matched TTPs:
  • T1562.010 - Downgrade Attack
  • T1061 - Graphical User Interface
  • T1556.005 - Reversible Encryption
MITREへのリンク →

LAPSUS$

Score: 7.98
Matched TTPs:
  • T1556.008 - Network Provider DLL
  • T1557.002 - ARP Cache Poisoning
MITREへのリンク →

Velvet Ant

Score: 6.88
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Tropic Trooper

Score: 3.93
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1556.005 - Reversible Encryption
MITREへのリンク →

RedCurl

Score: 3.93
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1556.005 - Reversible Encryption
MITREへのリンク →

Medusa Group

Score: 3.93
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1556.005 - Reversible Encryption
MITREへのリンク →

RedEcho

Score: 3.93
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1556.005 - Reversible Encryption
MITREへのリンク →

OilRig

Score: 3.93
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1556.005 - Reversible Encryption
MITREへのリンク →

Cobalt Group

Score: 3.93
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1556.005 - Reversible Encryption
MITREへのリンク →

APT42

Score: 3.93
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1556.005 - Reversible Encryption
MITREへのリンク →

FIN8

Score: 3.93
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1556.005 - Reversible Encryption
MITREへのリンク →

Daggerfly

Score: 4.02
Matched TTPs:
  • T1556.005 - Reversible Encryption
  • T1546.016 - Installer Packages
MITREへのリンク →

Sidewinder

Score: 3.78
Matched TTPs:
  • T1556.005 - Reversible Encryption
  • T1578.001 - Create Snapshot
MITREへのリンク →

Lazarus Group

Score: 6.61
Matched TTPs:
  • T1556.005 - Reversible Encryption
  • T1546.016 - Installer Packages
  • T1578.001 - Create Snapshot
MITREへのリンク →

Higaisa

Score: 3.78
Matched TTPs:
  • T1556.005 - Reversible Encryption
  • T1578.001 - Create Snapshot
MITREへのリンク →

Turla

Score: 6.61
Matched TTPs:
  • T1556.005 - Reversible Encryption
  • T1546.016 - Installer Packages
  • T1578.001 - Create Snapshot
MITREへのリンク →

APT28

Score: 9.86
Matched TTPs:
  • T1556.005 - Reversible Encryption
  • T1546.007 - Netsh Helper DLL
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Sandworm Team

Score: 4.02
Matched TTPs:
  • T1556.005 - Reversible Encryption
  • T1546.016 - Installer Packages
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Axiom

Score: 9.08
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1160 - Launch Daemon
MITREへのリンク →

PLATINUM

Score: 4.54
Matched TTPs:
  • T1686 - Disable or Modify System Firewall
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Scattered Spider

Score: 0.78
Matched TTPs:
  • T1556.008 - Network Provider DLL
  • T1557.002 - ARP Cache Poisoning
  • T1491 - Defacement
MITREへのリンク →

APT28

Score: 0.70
Matched TTPs:
  • T1566.003 - Spearphishing via Service
  • T1546.007 - Netsh Helper DLL
  • T1556.005 - Reversible Encryption
MITREへのリンク →

Mustang Panda

Score: 0.67
Matched TTPs:
  • T1556.005 - Reversible Encryption
  • T1169 - Sudo
  • T1053.007 - Container Orchestration Job
MITREへのリンク →

Gamaredon Group

Score: 0.65
Matched TTPs:
  • T1556.005 - Reversible Encryption
  • T1562.010 - Downgrade Attack
  • T1061 - Graphical User Interface
MITREへのリンク →

Volt Typhoon

Score: 0.61
Matched TTPs:
  • T1578.001 - Create Snapshot
  • T1546.016 - Installer Packages
  • T1491 - Defacement
MITREへのリンク →

Axiom

Score: 0.60
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1160 - Launch Daemon
MITREへのリンク →

LAPSUS$

Score: 0.59
Matched TTPs:
  • T1556.008 - Network Provider DLL
  • T1557.002 - ARP Cache Poisoning
MITREへのリンク →

APT29

Score: 0.58
Matched TTPs:
  • T1556.008 - Network Provider DLL
  • T1592.004 - Client Configurations
MITREへのリンク →

BRONZE BUTLER

Score: 0.55
Matched TTPs:
  • T1592.004 - Client Configurations
  • T1556.005 - Reversible Encryption
  • T1578.001 - Create Snapshot
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る