Attack on French Diplomat Linked to Operation Lotus Blossom
概要
PaloAlto observed a targeted attack in November directed at an individual working for the French Ministry of Foreign Affairs. The attack involved a spear-phishing email sent to a single French diplomat based in Taipei, Taiwan and contained an invitation to a Science and Technology support group event.
The actors attempted to exploit CVE-2014-6332 using a slightly modified version of the proof-of-concept (POC) code to install a Trojan called Emissary, which is related to the Operation Lotus Blossom campaign. The TTPs used in this attack also match those detailed in the paper. The targeting of this individual suggests the actors are interested in breaching the French Ministry of Foreign Affairs itself or gaining insights into relations between France and Taiwan.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 7.73
Matched TTPs:
- T1592.004 - Client Configurations
- T1027.018 - Invisible Unicode
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 7.95
Matched TTPs:
- T1592.004 - Client Configurations
- T1027.014 - Polymorphic Code
- T1027.018 - Invisible Unicode
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1592.004 - Client Configurations
MITREへのリンク →
Score: 4.98
Matched TTPs:
- T1657 - Financial Theft
- T1027.018 - Invisible Unicode
MITREへのリンク →
Score: 7.75
Matched TTPs:
- T1657 - Financial Theft
- T1584.002 - DNS Server
MITREへのリンク →
Score: 5.49
Matched TTPs:
- T1567.001 - Exfiltration to Code Repository
- T1027.018 - Invisible Unicode
MITREへのリンク →
Score: 5.49
Matched TTPs:
- T1567.001 - Exfiltration to Code Repository
- T1027.018 - Invisible Unicode
MITREへのリンク →
Score: 4.11
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1027.018 - Invisible Unicode
MITREへのリンク →
Score: 5.67
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1565.002 - Transmitted Data Manipulation
MITREへのリンク →
Score: 4.11
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1027.018 - Invisible Unicode
MITREへのリンク →
Score: 17.00
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1547.002 - Authentication Package
- T1197 - BITS Jobs
- T1565.002 - Transmitted Data Manipulation
- T1027.018 - Invisible Unicode
- T1003.003 - NTDS
MITREへのリンク →
Score: 4.92
Matched TTPs:
- T1547.002 - Authentication Package
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 3.76
Matched TTPs:
- T1547.002 - Authentication Package
- T1027.018 - Invisible Unicode
MITREへのリンク →
Score: 6.28
Matched TTPs:
- T1547.002 - Authentication Package
- T1027.018 - Invisible Unicode
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 3.76
Matched TTPs:
- T1547.002 - Authentication Package
- T1027.018 - Invisible Unicode
MITREへのリンク →
Score: 3.76
Matched TTPs:
- T1547.002 - Authentication Package
- T1027.018 - Invisible Unicode
MITREへのリンク →
Score: 3.76
Matched TTPs:
- T1547.002 - Authentication Package
- T1027.018 - Invisible Unicode
MITREへのリンク →
Score: 7.20
Matched TTPs:
- T1547.002 - Authentication Package
- T1197 - BITS Jobs
- T1027.018 - Invisible Unicode
MITREへのリンク →
Score: 3.76
Matched TTPs:
- T1547.002 - Authentication Package
- T1027.018 - Invisible Unicode
MITREへのリンク →
Score: 7.20
Matched TTPs:
- T1547.002 - Authentication Package
- T1197 - BITS Jobs
- T1027.018 - Invisible Unicode
MITREへのリンク →
Score: 3.76
Matched TTPs:
- T1547.002 - Authentication Package
- T1027.018 - Invisible Unicode
MITREへのリンク →
Score: 10.91
Matched TTPs:
- T1197 - BITS Jobs
- T1565.002 - Transmitted Data Manipulation
- T1027.002 - Software Packing
MITREへのリンク →
Score: 5.96
Matched TTPs:
- T1197 - BITS Jobs
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 6.81
Matched TTPs:
- T1565.002 - Transmitted Data Manipulation
- T1027.018 - Invisible Unicode
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.29
Matched TTPs:
- T1565.002 - Transmitted Data Manipulation
- T1027.018 - Invisible Unicode
MITREへのリンク →
Score: 5.45
Matched TTPs:
- T1565.002 - Transmitted Data Manipulation
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.29
Matched TTPs:
- T1565.002 - Transmitted Data Manipulation
- T1027.018 - Invisible Unicode
MITREへのリンク →
Score: 3.88
Matched TTPs:
- T1027.018 - Invisible Unicode
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 3.88
Matched TTPs:
- T1027.018 - Invisible Unicode
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 3.88
Matched TTPs:
- T1027.018 - Invisible Unicode
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1686 - Disable or Modify System Firewall
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.80
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1027.018 - Invisible Unicode
- T1565.002 - Transmitted Data Manipulation
- T1197 - BITS Jobs
- T1547.002 - Authentication Package
- T1003.003 - NTDS
MITREへのリンク →
Related CVEs
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る