Trusted Design

MySQL servers hijacked with malware to perform DDoS attacks

概要

Chikdos is a malware that targeted MySQL servers to make them conduct distributed denial-of-service (DDoS) attacks against other websites. The attackers initially injected a malicious user-defined function (Downloader.Chikdos) into servers in order to compromise them with the Trojan.Chikdos.A DDoS malware According to Symantec telemetry, the majority of the compromised servers are in India, followed by China, Brazil and the Netherlands.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT38

Score: 4.22
Matched TTPs:
  • T1055 - Process Injection
  • T1189 - Drive-by Compromise
MITREへのリンク →

APT32

Score: 4.22
Matched TTPs:
  • T1055 - Process Injection
  • T1189 - Drive-by Compromise
MITREへのリンク →

APT37

Score: 6.62
Matched TTPs:
  • T1055 - Process Injection
  • T1102.002 - Bidirectional Communication
  • T1189 - Drive-by Compromise
MITREへのリンク →

Kimsuky

Score: 8.14
Matched TTPs:
  • T1055 - Process Injection
  • T1102.002 - Bidirectional Communication
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

PLATINUM

Score: 8.76
Matched TTPs:
  • T1055 - Process Injection
  • T1189 - Drive-by Compromise
  • T1056.004 - Credential API Hooking
MITREへのリンク →

Gamaredon Group

Score: 9.39
Matched TTPs:
  • T1055 - Process Injection
  • T1001 - Data Obfuscation
  • T1102.002 - Bidirectional Communication
MITREへのリンク →

APT41

Score: 5.74
Matched TTPs:
  • T1055 - Process Injection
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

Turla

Score: 9.46
Matched TTPs:
  • T1055 - Process Injection
  • T1102.002 - Bidirectional Communication
  • T1189 - Drive-by Compromise
  • T1584.004 - Server
MITREへのリンク →

Lazarus Group

Score: 18.19
Matched TTPs:
  • T1574.013 - KernelCallbackTable
  • T1102.002 - Bidirectional Communication
  • T1189 - Drive-by Compromise
  • T1584.004 - Server
  • T1027.007 - Dynamic API Resolution
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Magic Hound

Score: 6.69
Matched TTPs:
  • T1102.002 - Bidirectional Communication
  • T1189 - Drive-by Compromise
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Sandworm Team

Score: 9.77
Matched TTPs:
  • T1102.002 - Bidirectional Communication
  • T1499 - Endpoint Denial of Service
  • T1584.004 - Server
MITREへのリンク →

APT28

Score: 12.83
Matched TTPs:
  • T1102.002 - Bidirectional Communication
  • T1189 - Drive-by Compromise
  • T1498 - Network Denial of Service
  • T1550.001 - Application Access Token
MITREへのリンク →

RTM

Score: 5.05
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

Windshift

Score: 4.29
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Earth Lusca

Score: 4.60
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1584.004 - Server
MITREへのリンク →

Dragonfly

Score: 4.60
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1584.004 - Server
MITREへのリンク →

Dark Caracal

Score: 4.29
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Patchwork

Score: 5.05
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

Leviathan

Score: 4.60
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1584.004 - Server
MITREへのリンク →

BRONZE BUTLER

Score: 5.05
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

CURIUM

Score: 4.29
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Daggerfly

Score: 4.60
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1584.004 - Server
MITREへのリンク →

Scattered Spider

Score: 4.54
Matched TTPs:
  • T1538 - Cloud Service Dashboard
MITREへのリンク →

Mustang Panda

Score: 4.13
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

HAFNIUM

Score: 4.13
Matched TTPs:
  • T1550.001 - Application Access Token
MITREへのリンク →

Rocke

Score: 3.29
Matched TTPs:
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

Medusa Group

Score: 4.54
Matched TTPs:
  • T1218.014 - MMC
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Lazarus Group

Score: 0.75
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
  • T1566.003 - Spearphishing via Service
  • T1574.013 - KernelCallbackTable
  • T1189 - Drive-by Compromise
  • T1584.004 - Server
  • T1102.002 - Bidirectional Communication
MITREへのリンク →

APT28

Score: 0.57
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1550.001 - Application Access Token
  • T1498 - Network Denial of Service
  • T1102.002 - Bidirectional Communication
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る