Trusted Design

EPSON Network Utility installs Service with insecure permissions

概要

CWE-276: Incorrect Default Permissions - CVE-2015-6034 EPSON Network Utility v4.10 is an application that checks the printer status and displays the printing progress over the network. During installation, the EPSON Network Utility creates EpsonBidirectionalService which runs as SYSTEM. The corresponding executable, eEBSVC.exe, has insecure permissions, allowing full access to the "Everyone" group in Windows. By replacing eEBSVC.exe with a malicious file of the same name, an attacker can execute arbitrary code with SYSTEM privileges.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT32

Score: 17.34
Matched TTPs:
  • T1110.001 - Password Guessing
  • T1588.001 - Malware
  • T1608.005 - Link Target
  • T1027.014 - Polymorphic Code
  • T1174 - Password Filter DLL
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Earth Lusca

Score: 6.55
Matched TTPs:
  • T1499.004 - Application or System Exploitation
  • T1608.005 - Link Target
MITREへのリンク →

FIN13

Score: 5.72
Matched TTPs:
  • T1564.013 - Bind Mounts
  • T1588.001 - Malware
MITREへのリンク →

UNC3886

Score: 5.72
Matched TTPs:
  • T1564.013 - Bind Mounts
  • T1588.001 - Malware
MITREへのリンク →

Magic Hound

Score: 7.73
Matched TTPs:
  • T1564.013 - Bind Mounts
  • T1588.001 - Malware
  • T1608.005 - Link Target
MITREへのリンク →

Ember Bear

Score: 3.62
Matched TTPs:
  • T1564.013 - Bind Mounts
MITREへのリンク →

Kimsuky

Score: 14.86
Matched TTPs:
  • T1588.001 - Malware
  • T1608.005 - Link Target
  • T1027.014 - Polymorphic Code
  • T1537 - Transfer Data to Cloud Account
  • T1008 - Fallback Channels
  • T1490 - Inhibit System Recovery
MITREへのリンク →

FIN7

Score: 6.77
Matched TTPs:
  • T1588.001 - Malware
  • T1608.005 - Link Target
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Wizard Spider

Score: 6.23
Matched TTPs:
  • T1588.001 - Malware
  • T1567.001 - Exfiltration to Code Repository
MITREへのリンク →

PROMETHIUM

Score: 4.76
Matched TTPs:
  • T1588.001 - Malware
  • T1490 - Inhibit System Recovery
MITREへのリンク →

ZIRCONIUM

Score: 6.16
Matched TTPs:
  • T1588.001 - Malware
  • T1608.005 - Link Target
  • T1537 - Transfer Data to Cloud Account
MITREへのリンク →

Higaisa

Score: 5.25
Matched TTPs:
  • T1588.001 - Malware
  • T1546.017 - Udev Rules
MITREへのリンク →

Lazarus Group

Score: 11.01
Matched TTPs:
  • T1588.001 - Malware
  • T1608.005 - Link Target
  • T1174 - Password Filter DLL
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Storm-0501

Score: 6.89
Matched TTPs:
  • T1588.001 - Malware
  • T1027.014 - Polymorphic Code
  • T1537 - Transfer Data to Cloud Account
MITREへのリンク →

APT41

Score: 7.43
Matched TTPs:
  • T1588.001 - Malware
  • T1537 - Transfer Data to Cloud Account
  • T1008 - Fallback Channels
MITREへのリンク →

HAFNIUM

Score: 4.68
Matched TTPs:
  • T1608.005 - Link Target
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Medusa Group

Score: 12.22
Matched TTPs:
  • T1608.005 - Link Target
  • T1537 - Transfer Data to Cloud Account
  • T1216 - System Script Proxy Execution
  • T1094 - Custom Command and Control Protocol
MITREへのリンク →

Mustang Panda

Score: 6.55
Matched TTPs:
  • T1608.005 - Link Target
  • T1071.001 - Web Protocols
MITREへのリンク →

Turla

Score: 4.68
Matched TTPs:
  • T1608.005 - Link Target
  • T1490 - Inhibit System Recovery
MITREへのリンク →

APT28

Score: 6.55
Matched TTPs:
  • T1608.005 - Link Target
  • T1546.007 - Netsh Helper DLL
MITREへのリンク →

APT29

Score: 11.27
Matched TTPs:
  • T1608.005 - Link Target
  • T1555.004 - Windows Credential Manager
  • T1537 - Transfer Data to Cloud Account
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Gamaredon Group

Score: 5.16
Matched TTPs:
  • T1608.005 - Link Target
  • T1546.017 - Udev Rules
MITREへのリンク →

Saint Bear

Score: 4.07
Matched TTPs:
  • T1608.005 - Link Target
  • T1537 - Transfer Data to Cloud Account
MITREへのリンク →

TA2541

Score: 7.22
Matched TTPs:
  • T1608.005 - Link Target
  • T1537 - Transfer Data to Cloud Account
  • T1546.017 - Udev Rules
MITREへのリンク →

APT33

Score: 4.13
Matched TTPs:
  • T1567.001 - Exfiltration to Code Repository
MITREへのリンク →

Leviathan

Score: 5.90
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1546.017 - Udev Rules
MITREへのリンク →

menuPass

Score: 3.29
Matched TTPs:
  • T1174 - Password Filter DLL
MITREへのリンク →

Daggerfly

Score: 3.29
Matched TTPs:
  • T1174 - Password Filter DLL
MITREへのリンク →

APT38

Score: 8.96
Matched TTPs:
  • T1174 - Password Filter DLL
  • T1537 - Transfer Data to Cloud Account
  • T1216 - System Script Proxy Execution
MITREへのリンク →

GALLIUM

Score: 5.34
Matched TTPs:
  • T1174 - Password Filter DLL
  • T1537 - Transfer Data to Cloud Account
MITREへのリンク →

Rocke

Score: 5.34
Matched TTPs:
  • T1537 - Transfer Data to Cloud Account
  • T1008 - Fallback Channels
MITREへのリンク →

Patchwork

Score: 5.34
Matched TTPs:
  • T1537 - Transfer Data to Cloud Account
  • T1008 - Fallback Channels
MITREへのリンク →

Threat Group-3390

Score: 5.20
Matched TTPs:
  • T1537 - Transfer Data to Cloud Account
  • T1546.017 - Udev Rules
MITREへのリンク →

Indrik Spider

Score: 3.84
Matched TTPs:
  • T1498 - Network Denial of Service
MITREへのリンク →

Scattered Spider

Score: 3.84
Matched TTPs:
  • T1498 - Network Denial of Service
MITREへのリンク →

Salt Typhoon

Score: 3.84
Matched TTPs:
  • T1498 - Network Denial of Service
MITREへのリンク →

RTM

Score: 3.29
Matched TTPs:
  • T1008 - Fallback Channels
MITREへのリンク →

BRONZE BUTLER

Score: 3.29
Matched TTPs:
  • T1008 - Fallback Channels
MITREへのリンク →

Molerats

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Mofang

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

APT37

Score: 3.62
Matched TTPs:
  • T1216 - System Script Proxy Execution
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT32

Score: 0.77
Matched TTPs:
  • T1110.001 - Password Guessing
  • T1490 - Inhibit System Recovery
  • T1608.005 - Link Target
  • T1588.001 - Malware
  • T1027.014 - Polymorphic Code
  • T1174 - Password Filter DLL
MITREへのリンク →

Kimsuky

Score: 0.66
Matched TTPs:
  • T1490 - Inhibit System Recovery
  • T1608.005 - Link Target
  • T1537 - Transfer Data to Cloud Account
  • T1588.001 - Malware
  • T1027.014 - Polymorphic Code
  • T1008 - Fallback Channels
MITREへのリンク →

Medusa Group

Score: 0.56
Matched TTPs:
  • T1094 - Custom Command and Control Protocol
  • T1608.005 - Link Target
  • T1537 - Transfer Data to Cloud Account
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Related CVEs

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る