Trusted Design

Attack on French Diplomat Linked to Operation Lotus Blossom

概要

PaloAlto observed a targeted attack in November directed at an individual working for the French Ministry of Foreign Affairs. The attack involved a spear-phishing email sent to a single French diplomat based in Taipei, Taiwan and contained an invitation to a Science and Technology support group event. The actors attempted to exploit CVE-2014-6332 using a slightly modified version of the proof-of-concept (POC) code to install a Trojan called Emissary, which is related to the Operation Lotus Blossom campaign. The TTPs used in this attack also match those detailed in the paper. The targeting of this individual suggests the actors are interested in breaching the French Ministry of Foreign Affairs itself or gaining insights into relations between France and Taiwan.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT29

Score: 7.73
Matched TTPs:
  • T1592.004 - Client Configurations
  • T1027.018 - Invisible Unicode
  • T1547.008 - LSASS Driver
MITREへのリンク →

APT32

Score: 7.95
Matched TTPs:
  • T1592.004 - Client Configurations
  • T1027.014 - Polymorphic Code
  • T1027.018 - Invisible Unicode
MITREへのリンク →

BRONZE BUTLER

Score: 3.84
Matched TTPs:
  • T1592.004 - Client Configurations
MITREへのリンク →

Dragonfly

Score: 3.62
Matched TTPs:
  • T1657 - Financial Theft
MITREへのリンク →

Star Blizzard

Score: 3.62
Matched TTPs:
  • T1657 - Financial Theft
MITREへのリンク →

Sidewinder

Score: 4.98
Matched TTPs:
  • T1657 - Financial Theft
  • T1027.018 - Invisible Unicode
MITREへのリンク →

SideCopy

Score: 7.75
Matched TTPs:
  • T1657 - Financial Theft
  • T1584.002 - DNS Server
MITREへのリンク →

APT33

Score: 5.49
Matched TTPs:
  • T1567.001 - Exfiltration to Code Repository
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Wizard Spider

Score: 5.49
Matched TTPs:
  • T1567.001 - Exfiltration to Code Repository
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Cobalt Group

Score: 4.11
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Storm-0501

Score: 5.67
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1565.002 - Transmitted Data Manipulation
MITREへのリンク →

Leviathan

Score: 4.11
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Kimsuky

Score: 17.00
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1547.002 - Authentication Package
  • T1197 - BITS Jobs
  • T1565.002 - Transmitted Data Manipulation
  • T1027.018 - Invisible Unicode
  • T1003.003 - NTDS
MITREへのリンク →

Lazarus Group

Score: 4.92
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1547.008 - LSASS Driver
MITREへのリンク →

APT39

Score: 3.76
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Magic Hound

Score: 6.28
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
  • T1547.008 - LSASS Driver
MITREへのリンク →

Turla

Score: 3.76
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
MITREへのリンク →

FIN7

Score: 3.76
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Sandworm Team

Score: 3.76
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
MITREへのリンク →

APT28

Score: 7.20
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1197 - BITS Jobs
  • T1027.018 - Invisible Unicode
MITREへのリンク →

MuddyWater

Score: 3.76
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
MITREへのリンク →

ZIRCONIUM

Score: 7.20
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1197 - BITS Jobs
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Gamaredon Group

Score: 3.76
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Volt Typhoon

Score: 4.13
Matched TTPs:
  • T1584.002 - DNS Server
MITREへのリンク →

Scattered Spider

Score: 10.91
Matched TTPs:
  • T1197 - BITS Jobs
  • T1565.002 - Transmitted Data Manipulation
  • T1027.002 - Software Packing
MITREへのリンク →

Moonstone Sleet

Score: 5.96
Matched TTPs:
  • T1197 - BITS Jobs
  • T1547.008 - LSASS Driver
MITREへのリンク →

Contagious Interview

Score: 6.81
Matched TTPs:
  • T1565.002 - Transmitted Data Manipulation
  • T1027.018 - Invisible Unicode
  • T1547.008 - LSASS Driver
MITREへのリンク →

Evilnum

Score: 4.29
Matched TTPs:
  • T1565.002 - Transmitted Data Manipulation
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Storm-1811

Score: 5.45
Matched TTPs:
  • T1565.002 - Transmitted Data Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

Mustang Panda

Score: 4.29
Matched TTPs:
  • T1565.002 - Transmitted Data Manipulation
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Axiom

Score: 4.54
Matched TTPs:
  • T1160 - Launch Daemon
MITREへのリンク →

Windshift

Score: 3.88
Matched TTPs:
  • T1027.018 - Invisible Unicode
  • T1547.008 - LSASS Driver
MITREへのリンク →

OilRig

Score: 3.88
Matched TTPs:
  • T1027.018 - Invisible Unicode
  • T1547.008 - LSASS Driver
MITREへのリンク →

EXOTIC LILY

Score: 3.88
Matched TTPs:
  • T1027.018 - Invisible Unicode
  • T1547.008 - LSASS Driver
MITREへのリンク →

Ember Bear

Score: 4.13
Matched TTPs:
  • T1003.003 - NTDS
MITREへのリンク →

PLATINUM

Score: 4.54
Matched TTPs:
  • T1686 - Disable or Modify System Firewall
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Kimsuky

Score: 0.80
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1027.018 - Invisible Unicode
  • T1565.002 - Transmitted Data Manipulation
  • T1197 - BITS Jobs
  • T1547.002 - Authentication Package
  • T1003.003 - NTDS
MITREへのリンク →

Related CVEs

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る