Dridex actors distributing the Shifu banking Trojan
概要
Following a month-long hiatus after a number of arrests, and despite a recent reported takedown, Dridex actors appear to have taken the recent disruptions as a challenge to bounce back better than ever. Proofpoint researchers analyzed the activity in the recent return to operations of the Dridex actors and identified numerous changes in behavior, from technical innovations to distributing other banking and data-stealing malware.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 8.71
Matched TTPs:
- T1033 - System Owner/User Discovery
- T1552.003 - Shell History
- T1526 - Cloud Service Discovery
MITREへのリンク →
Score: 3.03
Matched TTPs:
- T1033 - System Owner/User Discovery
MITREへのリンク →
Score: 6.88
Matched TTPs:
- T1033 - System Owner/User Discovery
- T1005 - Data from Local System
MITREへのリンク →
Score: 3.03
Matched TTPs:
- T1033 - System Owner/User Discovery
MITREへのリンク →
Score: 3.03
Matched TTPs:
- T1033 - System Owner/User Discovery
MITREへのリンク →
Score: 8.30
Matched TTPs:
- T1033 - System Owner/User Discovery
- T1552.003 - Shell History
- T1556 - Modify Authentication Process
MITREへのリンク →
Score: 10.50
Matched TTPs:
- T1033 - System Owner/User Discovery
- T1005 - Data from Local System
- T1049 - System Network Connections Discovery
MITREへのリンク →
Score: 3.03
Matched TTPs:
- T1033 - System Owner/User Discovery
MITREへのリンク →
Score: 9.74
Matched TTPs:
- T1005 - Data from Local System
- T1526 - Cloud Service Discovery
- T1556 - Modify Authentication Process
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1049 - System Network Connections Discovery
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1049 - System Network Connections Discovery
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1049 - System Network Connections Discovery
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1543.002 - Systemd Service
MITREへのリンク →
Score: 5.90
Matched TTPs:
- T1526 - Cloud Service Discovery
- T1556 - Modify Authentication Process
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1526 - Cloud Service Discovery
MITREへのリンク →
Score: 5.90
Matched TTPs:
- T1526 - Cloud Service Discovery
- T1556 - Modify Authentication Process
MITREへのリンク →
Score: 10.03
Matched TTPs:
- T1526 - Cloud Service Discovery
- T1055.005 - Thread Local Storage
- T1556 - Modify Authentication Process
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1526 - Cloud Service Discovery
MITREへのリンク →
Score: 6.88
Matched TTPs:
- T1055.005 - Thread Local Storage
- T1556 - Modify Authentication Process
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.80
Matched TTPs:
- T1033 - System Owner/User Discovery
- T1049 - System Network Connections Discovery
- T1005 - Data from Local System
MITREへのリンク →
Score: 0.75
Matched TTPs:
- T1055.005 - Thread Local Storage
- T1526 - Cloud Service Discovery
- T1556 - Modify Authentication Process
MITREへのリンク →
Score: 0.73
Matched TTPs:
- T1526 - Cloud Service Discovery
- T1556 - Modify Authentication Process
- T1005 - Data from Local System
MITREへのリンク →
Score: 0.66
Matched TTPs:
- T1033 - System Owner/User Discovery
- T1552.003 - Shell History
- T1526 - Cloud Service Discovery
MITREへのリンク →
Score: 0.63
Matched TTPs:
- T1033 - System Owner/User Discovery
- T1556 - Modify Authentication Process
- T1552.003 - Shell History
MITREへのリンク →
Score: 0.56
Matched TTPs:
- T1055.005 - Thread Local Storage
- T1556 - Modify Authentication Process
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る