Trusted Design

New Targeted Attack Group Buys BIFROSE Code, Works in Teams

概要

Recently, TrendMicro uncovered a new cyber-espionage attack by a well-funded and organized group targeting companies close to governments and in key industries mostly in Asia. These targets include privatized government agencies and government contractors, as well as companies in the consumer electronics, computer, healthcare, and financial industries. This group has been active since 2010. We dub this operation Shrouded Crossbow, after a mutex in a backdoor the group developed. Our research indicates that the group has sufficient financial resources to purchase the source code of a widely available malware tool, and the human resources to design improved versions of its own backdoors based on this.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Kimsuky

Score: 8.75
Matched TTPs:
  • T1587.001 - Malware
  • T1071.003 - Mail Protocols
  • T1657 - Financial Theft
  • T1588.002 - Tool
MITREへのリンク →

FIN13

Score: 7.81
Matched TTPs:
  • T1587.001 - Malware
  • T1657 - Financial Theft
  • T1588.002 - Tool
  • T1003.003 - NTDS
MITREへのリンク →

Moonstone Sleet

Score: 7.55
Matched TTPs:
  • T1587.001 - Malware
  • T1195.002 - Compromise Software Supply Chain
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Lazarus Group

Score: 9.60
Matched TTPs:
  • T1587.001 - Malware
  • T1588.002 - Tool
  • T1027.007 - Dynamic API Resolution
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Contagious Interview

Score: 11.28
Matched TTPs:
  • T1587.001 - Malware
  • T1071.003 - Mail Protocols
  • T1657 - Financial Theft
  • T1588.002 - Tool
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

OilRig

Score: 9.31
Matched TTPs:
  • T1587.001 - Malware
  • T1195 - Supply Chain Compromise
  • T1588.002 - Tool
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

UNC3886

Score: 4.55
Matched TTPs:
  • T1587.001 - Malware
  • T1588.001 - Malware
MITREへのリンク →

LuminousMoth

Score: 5.40
Matched TTPs:
  • T1587.001 - Malware
  • T1588.001 - Malware
  • T1588.002 - Tool
MITREへのリンク →

Sandworm Team

Score: 12.06
Matched TTPs:
  • T1587.001 - Malware
  • T1195 - Supply Chain Compromise
  • T1588.002 - Tool
  • T1195.002 - Compromise Software Supply Chain
  • T1003.003 - NTDS
MITREへのリンク →

APT29

Score: 9.09
Matched TTPs:
  • T1587.001 - Malware
  • T1588.002 - Tool
  • T1573 - Encrypted Channel
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Play

Score: 5.47
Matched TTPs:
  • T1587.001 - Malware
  • T1657 - Financial Theft
  • T1588.002 - Tool
MITREへのリンク →

Turla

Score: 8.69
Matched TTPs:
  • T1587.001 - Malware
  • T1071.003 - Mail Protocols
  • T1588.001 - Malware
  • T1588.002 - Tool
MITREへのリンク →

Ke3chang

Score: 5.29
Matched TTPs:
  • T1587.001 - Malware
  • T1588.002 - Tool
  • T1003.003 - NTDS
MITREへのリンク →

Mustang Panda

Score: 9.42
Matched TTPs:
  • T1587.001 - Malware
  • T1588.002 - Tool
  • T1027.007 - Dynamic API Resolution
  • T1003.003 - NTDS
MITREへのリンク →

FIN7

Score: 10.41
Matched TTPs:
  • T1587.001 - Malware
  • T1674 - Input Injection
  • T1588.002 - Tool
  • T1195.002 - Compromise Software Supply Chain
MITREへのリンク →

Ember Bear

Score: 6.30
Matched TTPs:
  • T1195 - Supply Chain Compromise
  • T1588.001 - Malware
MITREへのリンク →

APT38

Score: 5.39
Matched TTPs:
  • T1480.002 - Mutual Exclusion
  • T1588.002 - Tool
MITREへのリンク →

Medusa Group

Score: 9.85
Matched TTPs:
  • T1608.002 - Upload Tool
  • T1657 - Financial Theft
  • T1588.002 - Tool
  • T1003.003 - NTDS
MITREへのリンク →

Threat Group-3390

Score: 7.91
Matched TTPs:
  • T1608.002 - Upload Tool
  • T1588.002 - Tool
  • T1195.002 - Compromise Software Supply Chain
MITREへのリンク →

SilverTerrier

Score: 5.81
Matched TTPs:
  • T1071.003 - Mail Protocols
  • T1657 - Financial Theft
MITREへのリンク →

APT32

Score: 4.13
Matched TTPs:
  • T1071.003 - Mail Protocols
  • T1588.002 - Tool
MITREへのリンク →

APT28

Score: 6.48
Matched TTPs:
  • T1071.003 - Mail Protocols
  • T1588.002 - Tool
  • T1003.003 - NTDS
MITREへのリンク →

TA2541

Score: 3.31
Matched TTPs:
  • T1588.001 - Malware
  • T1588.002 - Tool
MITREへのリンク →

LAPSUS$

Score: 5.65
Matched TTPs:
  • T1588.001 - Malware
  • T1588.002 - Tool
  • T1003.003 - NTDS
MITREへのリンク →

Metador

Score: 3.31
Matched TTPs:
  • T1588.001 - Malware
  • T1588.002 - Tool
MITREへのリンク →

APT1

Score: 3.31
Matched TTPs:
  • T1588.001 - Malware
  • T1588.002 - Tool
MITREへのリンク →

Aquatic Panda

Score: 3.31
Matched TTPs:
  • T1588.001 - Malware
  • T1588.002 - Tool
MITREへのリンク →

Andariel

Score: 5.49
Matched TTPs:
  • T1588.001 - Malware
  • T1027.003 - Steganography
MITREへのリンク →

TA505

Score: 3.31
Matched TTPs:
  • T1588.001 - Malware
  • T1588.002 - Tool
MITREへのリンク →

Earth Lusca

Score: 6.34
Matched TTPs:
  • T1588.001 - Malware
  • T1588.002 - Tool
  • T1027.003 - Steganography
MITREへのリンク →

BackdoorDiplomacy

Score: 3.31
Matched TTPs:
  • T1588.001 - Malware
  • T1588.002 - Tool
MITREへのリンク →

Scattered Spider

Score: 8.17
Matched TTPs:
  • T1588.001 - Malware
  • T1657 - Financial Theft
  • T1588.002 - Tool
  • T1003.003 - NTDS
MITREへのリンク →

INC Ransom

Score: 3.37
Matched TTPs:
  • T1657 - Financial Theft
  • T1588.002 - Tool
MITREへのリンク →

Cinnamon Tempest

Score: 3.37
Matched TTPs:
  • T1657 - Financial Theft
  • T1588.002 - Tool
MITREへのリンク →

APT33

Score: 4.98
Matched TTPs:
  • T1552.006 - Group Policy Preferences
  • T1588.002 - Tool
MITREへのリンク →

Wizard Spider

Score: 7.32
Matched TTPs:
  • T1552.006 - Group Policy Preferences
  • T1588.002 - Tool
  • T1003.003 - NTDS
MITREへのリンク →

Magic Hound

Score: 6.99
Matched TTPs:
  • T1588.002 - Tool
  • T1573 - Encrypted Channel
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

BITTER

Score: 4.47
Matched TTPs:
  • T1588.002 - Tool
  • T1573 - Encrypted Channel
MITREへのリンク →

MuddyWater

Score: 7.50
Matched TTPs:
  • T1588.002 - Tool
  • T1027.003 - Steganography
  • T1027.004 - Compile After Delivery
MITREへのリンク →

Storm-1811

Score: 3.37
Matched TTPs:
  • T1588.002 - Tool
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

BRONZE BUTLER

Score: 3.88
Matched TTPs:
  • T1588.002 - Tool
  • T1027.003 - Steganography
MITREへのリンク →

menuPass

Score: 3.19
Matched TTPs:
  • T1588.002 - Tool
  • T1003.003 - NTDS
MITREへのリンク →

APT41

Score: 6.12
Matched TTPs:
  • T1588.002 - Tool
  • T1195.002 - Compromise Software Supply Chain
  • T1003.003 - NTDS
MITREへのリンク →

FIN6

Score: 5.71
Matched TTPs:
  • T1588.002 - Tool
  • T1003.003 - NTDS
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Sea Turtle

Score: 4.47
Matched TTPs:
  • T1588.002 - Tool
  • T1027.004 - Compile After Delivery
MITREへのリンク →

Cobalt Group

Score: 3.78
Matched TTPs:
  • T1588.002 - Tool
  • T1195.002 - Compromise Software Supply Chain
MITREへのリンク →

Dragonfly

Score: 6.12
Matched TTPs:
  • T1588.002 - Tool
  • T1195.002 - Compromise Software Supply Chain
  • T1003.003 - NTDS
MITREへのリンク →

Gamaredon Group

Score: 4.47
Matched TTPs:
  • T1588.002 - Tool
  • T1027.004 - Compile After Delivery
MITREへのリンク →

Chimera

Score: 3.19
Matched TTPs:
  • T1588.002 - Tool
  • T1003.003 - NTDS
MITREへのリンク →

Volt Typhoon

Score: 3.19
Matched TTPs:
  • T1588.002 - Tool
  • T1003.003 - NTDS
MITREへのリンク →

Tropic Trooper

Score: 6.66
Matched TTPs:
  • T1573 - Encrypted Channel
  • T1027.003 - Steganography
MITREへのリンク →

APT37

Score: 3.03
Matched TTPs:
  • T1027.003 - Steganography
MITREへのリンク →

TA551

Score: 3.03
Matched TTPs:
  • T1027.003 - Steganography
MITREへのリンク →

Leviathan

Score: 3.03
Matched TTPs:
  • T1027.003 - Steganography
MITREへのリンク →

Rocke

Score: 3.62
Matched TTPs:
  • T1027.004 - Compile After Delivery
MITREへのリンク →

Mustard Tempest

Score: 4.54
Matched TTPs:
  • T1608.006 - SEO Poisoning
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Sandworm Team

Score: 0.82
Matched TTPs:
  • T1003.003 - NTDS
  • T1195.002 - Compromise Software Supply Chain
  • T1587.001 - Malware
  • T1588.002 - Tool
  • T1195 - Supply Chain Compromise
MITREへのリンク →

FIN7

Score: 0.79
Matched TTPs:
  • T1195.002 - Compromise Software Supply Chain
  • T1588.002 - Tool
  • T1587.001 - Malware
  • T1674 - Input Injection
MITREへのリンク →

Contagious Interview

Score: 0.74
Matched TTPs:
  • T1588.002 - Tool
  • T1587.001 - Malware
  • T1566.003 - Spearphishing via Service
  • T1657 - Financial Theft
  • T1071.003 - Mail Protocols
MITREへのリンク →

Medusa Group

Score: 0.73
Matched TTPs:
  • T1588.002 - Tool
  • T1608.002 - Upload Tool
  • T1003.003 - NTDS
  • T1657 - Financial Theft
MITREへのリンク →

Lazarus Group

Score: 0.70
Matched TTPs:
  • T1588.002 - Tool
  • T1027.007 - Dynamic API Resolution
  • T1587.001 - Malware
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Turla

Score: 0.66
Matched TTPs:
  • T1071.003 - Mail Protocols
  • T1588.001 - Malware
  • T1587.001 - Malware
  • T1588.002 - Tool
MITREへのリンク →

OilRig

Score: 0.66
Matched TTPs:
  • T1588.002 - Tool
  • T1587.001 - Malware
  • T1566.003 - Spearphishing via Service
  • T1195 - Supply Chain Compromise
MITREへのリンク →

APT29

Score: 0.65
Matched TTPs:
  • T1588.002 - Tool
  • T1587.001 - Malware
  • T1573 - Encrypted Channel
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Mustang Panda

Score: 0.65
Matched TTPs:
  • T1588.002 - Tool
  • T1027.007 - Dynamic API Resolution
  • T1587.001 - Malware
  • T1003.003 - NTDS
MITREへのリンク →

Kimsuky

Score: 0.62
Matched TTPs:
  • T1071.003 - Mail Protocols
  • T1588.002 - Tool
  • T1587.001 - Malware
  • T1657 - Financial Theft
MITREへのリンク →

Threat Group-3390

Score: 0.62
Matched TTPs:
  • T1195.002 - Compromise Software Supply Chain
  • T1588.002 - Tool
  • T1608.002 - Upload Tool
MITREへのリンク →

Scattered Spider

Score: 0.61
Matched TTPs:
  • T1588.002 - Tool
  • T1588.001 - Malware
  • T1003.003 - NTDS
  • T1657 - Financial Theft
MITREへのリンク →

FIN13

Score: 0.61
Matched TTPs:
  • T1588.002 - Tool
  • T1587.001 - Malware
  • T1003.003 - NTDS
  • T1657 - Financial Theft
MITREへのリンク →

Wizard Spider

Score: 0.58
Matched TTPs:
  • T1588.002 - Tool
  • T1003.003 - NTDS
  • T1552.006 - Group Policy Preferences
MITREへのリンク →

Moonstone Sleet

Score: 0.58
Matched TTPs:
  • T1195.002 - Compromise Software Supply Chain
  • T1587.001 - Malware
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

MuddyWater

Score: 0.58
Matched TTPs:
  • T1027.004 - Compile After Delivery
  • T1588.002 - Tool
  • T1027.003 - Steganography
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る