Trusted Design

ANGLER EK PUSHES BEDEP AND NECURS

概要

"We’re seeing another uptick in WordPress compromises, using a slightly different modus operandi than the EITest campaign we recently blogged about, being responsible for a large number of infections via the Angler exploit kit. The website of popular magazine Reader’s Digest is one of the victims of this campaign and people who have visited the portal recently should make sure they have not been infected. The payload we observed at the time of capture was Bedep which loaded Necurs a backdoor Trojan, but that of course can change from day to day."

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Ember Bear

Score: 9.76
Matched TTPs:
  • T1564.008 - Email Hiding Rules
  • T1218.010 - Regsvr32
  • T1003.003 - NTDS
MITREへのリンク →

Sandworm Team

Score: 8.46
Matched TTPs:
  • T1564.008 - Email Hiding Rules
  • T1218.010 - Regsvr32
  • T1546.016 - Installer Packages
MITREへのリンク →

Mustard Tempest

Score: 9.34
Matched TTPs:
  • T1682 - Query Public AI Services
  • T1115 - Clipboard Data
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Transparent Tribe

Score: 6.29
Matched TTPs:
  • T1115 - Clipboard Data
  • T1218.010 - Regsvr32
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

LuminousMoth

Score: 3.03
Matched TTPs:
  • T1115 - Clipboard Data
MITREへのリンク →

Dragonfly

Score: 9.13
Matched TTPs:
  • T1115 - Clipboard Data
  • T1218.010 - Regsvr32
  • T1059.012 - Hypervisor CLI
  • T1546.016 - Installer Packages
MITREへのリンク →

CURIUM

Score: 7.39
Matched TTPs:
  • T1115 - Clipboard Data
  • T1059.012 - Hypervisor CLI
  • T1578.001 - Create Snapshot
MITREへのリンク →

APT32

Score: 10.14
Matched TTPs:
  • T1115 - Clipboard Data
  • T1592.004 - Client Configurations
  • T1218.010 - Regsvr32
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

FIN7

Score: 5.63
Matched TTPs:
  • T1115 - Clipboard Data
  • T1578.001 - Create Snapshot
MITREへのリンク →

Threat Group-3390

Score: 6.29
Matched TTPs:
  • T1115 - Clipboard Data
  • T1218.010 - Regsvr32
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

MoustachedBouncer

Score: 4.54
Matched TTPs:
  • T1055.003 - Thread Execution Hijacking
MITREへのリンク →

Fox Kitten

Score: 3.29
Matched TTPs:
  • T1491 - Defacement
MITREへのリンク →

Volt Typhoon

Score: 8.71
Matched TTPs:
  • T1491 - Defacement
  • T1546.016 - Installer Packages
  • T1578.001 - Create Snapshot
MITREへのリンク →

APT38

Score: 5.05
Matched TTPs:
  • T1491 - Defacement
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Scattered Spider

Score: 7.13
Matched TTPs:
  • T1491 - Defacement
  • T1556.008 - Network Provider DLL
MITREへのリンク →

Moonstone Sleet

Score: 3.29
Matched TTPs:
  • T1491 - Defacement
MITREへのリンク →

Chimera

Score: 5.88
Matched TTPs:
  • T1491 - Defacement
  • T1578.001 - Create Snapshot
MITREへのリンク →

Winter Vivern

Score: 6.30
Matched TTPs:
  • T1548 - Abuse Elevation Control Mechanism
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

APT29

Score: 9.18
Matched TTPs:
  • T1592.004 - Client Configurations
  • T1556.008 - Network Provider DLL
  • T1218.010 - Regsvr32
MITREへのリンク →

BRONZE BUTLER

Score: 9.70
Matched TTPs:
  • T1592.004 - Client Configurations
  • T1218.010 - Regsvr32
  • T1059.012 - Hypervisor CLI
  • T1578.001 - Create Snapshot
MITREへのリンク →

LAPSUS$

Score: 3.84
Matched TTPs:
  • T1556.008 - Network Provider DLL
MITREへのリンク →

Gamaredon Group

Score: 4.54
Matched TTPs:
  • T1061 - Graphical User Interface
MITREへのリンク →

APT42

Score: 3.84
Matched TTPs:
  • T1599 - Network Boundary Bridging
MITREへのリンク →

Storm-1811

Score: 3.84
Matched TTPs:
  • T1599 - Network Boundary Bridging
MITREへのリンク →

APT39

Score: 3.84
Matched TTPs:
  • T1599 - Network Boundary Bridging
MITREへのリンク →

Sidewinder

Score: 4.09
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1578.001 - Create Snapshot
MITREへのリンク →

APT28

Score: 7.80
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1059.012 - Hypervisor CLI
  • T1588.003 - Code Signing Certificates
MITREへのリンク →

Andariel

Score: 3.26
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

The White Company

Score: 4.09
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1578.001 - Create Snapshot
MITREへのリンク →

Lazarus Group

Score: 12.82
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1059.012 - Hypervisor CLI
  • T1546.016 - Installer Packages
  • T1055.005 - Thread Local Storage
  • T1578.001 - Create Snapshot
MITREへのリンク →

Patchwork

Score: 3.26
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Axiom

Score: 3.26
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Higaisa

Score: 4.09
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1578.001 - Create Snapshot
MITREへのリンク →

Leviathan

Score: 6.09
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1059.012 - Hypervisor CLI
  • T1546.016 - Installer Packages
MITREへのリンク →

APT37

Score: 3.26
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Mustang Panda

Score: 5.63
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1055.005 - Thread Local Storage
MITREへのリンク →

UNC3886

Score: 4.09
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1578.001 - Create Snapshot
MITREへのリンク →

Elderwood

Score: 3.26
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Darkhotel

Score: 5.85
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1059.012 - Hypervisor CLI
  • T1578.001 - Create Snapshot
MITREへのリンク →

OilRig

Score: 6.03
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1592.002 - Software
MITREへのリンク →

Earth Lusca

Score: 4.60
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1546.016 - Installer Packages
MITREへのリンク →

Turla

Score: 7.19
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1546.016 - Installer Packages
  • T1578.001 - Create Snapshot
MITREへのリンク →

Daggerfly

Score: 4.60
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1546.016 - Installer Packages
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Kimsuky

Score: 4.13
Matched TTPs:
  • T1003.003 - NTDS
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Lazarus Group

Score: 0.79
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1055.005 - Thread Local Storage
  • T1578.001 - Create Snapshot
  • T1546.016 - Installer Packages
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

APT32

Score: 0.69
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1592.004 - Client Configurations
  • T1059.012 - Hypervisor CLI
  • T1115 - Clipboard Data
MITREへのリンク →

Mustard Tempest

Score: 0.63
Matched TTPs:
  • T1682 - Query Public AI Services
  • T1059.012 - Hypervisor CLI
  • T1115 - Clipboard Data
MITREへのリンク →

Ember Bear

Score: 0.61
Matched TTPs:
  • T1003.003 - NTDS
  • T1564.008 - Email Hiding Rules
  • T1218.010 - Regsvr32
MITREへのリンク →

APT29

Score: 0.60
Matched TTPs:
  • T1556.008 - Network Provider DLL
  • T1592.004 - Client Configurations
  • T1218.010 - Regsvr32
MITREへのリンク →

BRONZE BUTLER

Score: 0.59
Matched TTPs:
  • T1592.004 - Client Configurations
  • T1578.001 - Create Snapshot
  • T1059.012 - Hypervisor CLI
  • T1218.010 - Regsvr32
MITREへのリンク →

Dragonfly

Score: 0.59
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1059.012 - Hypervisor CLI
  • T1546.016 - Installer Packages
  • T1115 - Clipboard Data
MITREへのリンク →

Sandworm Team

Score: 0.59
Matched TTPs:
  • T1546.016 - Installer Packages
  • T1564.008 - Email Hiding Rules
  • T1218.010 - Regsvr32
MITREへのリンク →

Volt Typhoon

Score: 0.56
Matched TTPs:
  • T1491 - Defacement
  • T1578.001 - Create Snapshot
  • T1546.016 - Installer Packages
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る