Trusted Design

Dridex actors distributing the Shifu banking Trojan

概要

Following a month-long hiatus after a number of arrests, and despite a recent reported takedown, Dridex actors appear to have taken the recent disruptions as a challenge to bounce back better than ever. Proofpoint researchers analyzed the activity in the recent return to operations of the Dridex actors and identified numerous changes in behavior, from technical innovations to distributing other banking and data-stealing malware.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Kimsuky

Score: 8.71
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1552.003 - Shell History
  • T1526 - Cloud Service Discovery
MITREへのリンク →

Sea Turtle

Score: 3.03
Matched TTPs:
  • T1033 - System Owner/User Discovery
MITREへのリンク →

Ember Bear

Score: 6.88
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1005 - Data from Local System
MITREへのリンク →

Indrik Spider

Score: 3.03
Matched TTPs:
  • T1033 - System Owner/User Discovery
MITREへのリンク →

Agrius

Score: 3.03
Matched TTPs:
  • T1033 - System Owner/User Discovery
MITREへのリンク →

Contagious Interview

Score: 8.30
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1552.003 - Shell History
  • T1556 - Modify Authentication Process
MITREへのリンク →

Sandworm Team

Score: 10.50
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1005 - Data from Local System
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Star Blizzard

Score: 3.03
Matched TTPs:
  • T1033 - System Owner/User Discovery
MITREへのリンク →

OilRig

Score: 9.74
Matched TTPs:
  • T1005 - Data from Local System
  • T1526 - Cloud Service Discovery
  • T1556 - Modify Authentication Process
MITREへのリンク →

HAFNIUM

Score: 3.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Axiom

Score: 3.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Volt Typhoon

Score: 3.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Mustard Tempest

Score: 4.54
Matched TTPs:
  • T1543.002 - Systemd Service
MITREへのリンク →

Wizard Spider

Score: 5.90
Matched TTPs:
  • T1526 - Cloud Service Discovery
  • T1556 - Modify Authentication Process
MITREへのリンク →

BlackTech

Score: 3.15
Matched TTPs:
  • T1526 - Cloud Service Discovery
MITREへのリンク →

FIN8

Score: 5.90
Matched TTPs:
  • T1526 - Cloud Service Discovery
  • T1556 - Modify Authentication Process
MITREへのリンク →

Mustang Panda

Score: 10.03
Matched TTPs:
  • T1526 - Cloud Service Discovery
  • T1055.005 - Thread Local Storage
  • T1556 - Modify Authentication Process
MITREへのリンク →

Threat Group-3390

Score: 3.15
Matched TTPs:
  • T1526 - Cloud Service Discovery
MITREへのリンク →

Lazarus Group

Score: 6.88
Matched TTPs:
  • T1055.005 - Thread Local Storage
  • T1556 - Modify Authentication Process
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Sandworm Team

Score: 0.80
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1049 - System Network Connections Discovery
  • T1005 - Data from Local System
MITREへのリンク →

Mustang Panda

Score: 0.75
Matched TTPs:
  • T1055.005 - Thread Local Storage
  • T1526 - Cloud Service Discovery
  • T1556 - Modify Authentication Process
MITREへのリンク →

OilRig

Score: 0.73
Matched TTPs:
  • T1526 - Cloud Service Discovery
  • T1556 - Modify Authentication Process
  • T1005 - Data from Local System
MITREへのリンク →

Kimsuky

Score: 0.66
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1552.003 - Shell History
  • T1526 - Cloud Service Discovery
MITREへのリンク →

Contagious Interview

Score: 0.63
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1556 - Modify Authentication Process
  • T1552.003 - Shell History
MITREへのリンク →

Lazarus Group

Score: 0.56
Matched TTPs:
  • T1055.005 - Thread Local Storage
  • T1556 - Modify Authentication Process
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る