Trusted Design

FAKBEN Team Ransomware Uses Open Source “Hidden Tear” Code

概要

Earlier this month, a new ransomware-as-a-service (RaaS) from a group called “FAKBEN Team” emerged. In this post, we will talk about our findings on the ransomare binary that they sell on their website. Our analysis indicates that the encryption routine used by FAKBEN Team was grabbed from the open source Hidden Tear ransomware.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

FIN6

Score: 3.15
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
MITREへのリンク →

CopyKittens

Score: 3.15
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
MITREへのリンク →

Mustang Panda

Score: 10.36
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1169 - Sudo
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

Kimsuky

Score: 6.44
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1008 - Fallback Channels
MITREへのリンク →

UNC3886

Score: 7.28
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1547.015 - Login Items
MITREへのリンク →

Lotus Blossom

Score: 3.15
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
MITREへのリンク →

Lazarus Group

Score: 7.58
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1059.012 - Hypervisor CLI
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

Fox Kitten

Score: 3.29
Matched TTPs:
  • T1491 - Defacement
MITREへのリンク →

Volt Typhoon

Score: 3.29
Matched TTPs:
  • T1491 - Defacement
MITREへのリンク →

APT38

Score: 11.93
Matched TTPs:
  • T1491 - Defacement
  • T1027 - Obfuscated Files or Information
  • T1059.012 - Hypervisor CLI
  • T1059.005 - Visual Basic
MITREへのリンク →

Scattered Spider

Score: 5.63
Matched TTPs:
  • T1491 - Defacement
  • T1027 - Obfuscated Files or Information
MITREへのリンク →

Moonstone Sleet

Score: 5.63
Matched TTPs:
  • T1491 - Defacement
  • T1027 - Obfuscated Files or Information
MITREへのリンク →

Chimera

Score: 3.29
Matched TTPs:
  • T1491 - Defacement
MITREへのリンク →

PROMETHIUM

Score: 5.90
Matched TTPs:
  • T1547.015 - Login Items
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

APT33

Score: 4.13
Matched TTPs:
  • T1567.001 - Exfiltration to Code Repository
MITREへのリンク →

Wizard Spider

Score: 4.13
Matched TTPs:
  • T1567.001 - Exfiltration to Code Repository
MITREへのリンク →

Magic Hound

Score: 7.73
Matched TTPs:
  • T1027 - Obfuscated Files or Information
  • T1683 - Generate Content
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

FIN7

Score: 5.01
Matched TTPs:
  • T1027 - Obfuscated Files or Information
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

APT41

Score: 5.63
Matched TTPs:
  • T1027 - Obfuscated Files or Information
  • T1008 - Fallback Channels
MITREへのリンク →

Tropic Trooper

Score: 6.29
Matched TTPs:
  • T1683 - Generate Content
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

BITTER

Score: 3.62
Matched TTPs:
  • T1683 - Generate Content
MITREへのリンク →

APT29

Score: 3.62
Matched TTPs:
  • T1683 - Generate Content
MITREへのリンク →

Transparent Tribe

Score: 4.43
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

RTM

Score: 5.05
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1008 - Fallback Channels
MITREへのリンク →

Axiom

Score: 6.30
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1160 - Launch Daemon
MITREへのリンク →

APT28

Score: 4.43
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

Patchwork

Score: 5.05
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1008 - Fallback Channels
MITREへのリンク →

APT32

Score: 4.43
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

BRONZE BUTLER

Score: 5.05
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1008 - Fallback Channels
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Rocke

Score: 5.95
Matched TTPs:
  • T1105 - Ingress Tool Transfer
  • T1008 - Fallback Channels
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT38

Score: 0.79
Matched TTPs:
  • T1027 - Obfuscated Files or Information
  • T1059.005 - Visual Basic
  • T1491 - Defacement
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Mustang Panda

Score: 0.68
Matched TTPs:
  • T1169 - Sudo
  • T1016.001 - Internet Connection Discovery
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

Magic Hound

Score: 0.56
Matched TTPs:
  • T1027 - Obfuscated Files or Information
  • T1683 - Generate Content
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Lazarus Group

Score: 0.56
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1016.001 - Internet Connection Discovery
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る