Trusted Design

The Many Paths to Angler

概要

Over the past few months, we have seen Angler Exploit Kit activity increase across our observed telemetry. In some instances, Angler EK relies on redirects (also known as “gates”) to funnel victim traffic to its landing pages. In others, Angler EK does not use redirect techniques but instead sends victims directly from a compromised site to the landing page.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Mustard Tempest

Score: 4.54
Matched TTPs:
  • T1682 - Query Public AI Services
MITREへのリンク →

Scattered Spider

Score: 6.47
Matched TTPs:
  • T1218.015 - Electron Applications
  • T1045 - Software Packing
MITREへのリンク →

Storm-0501

Score: 6.88
Matched TTPs:
  • T1218.015 - Electron Applications
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Volt Typhoon

Score: 8.10
Matched TTPs:
  • T1045 - Software Packing
  • T1546.016 - Installer Packages
  • T1569.002 - Service Execution
MITREへのリンク →

Sandworm Team

Score: 7.57
Matched TTPs:
  • T1045 - Software Packing
  • T1547.002 - Authentication Package
  • T1546.016 - Installer Packages
MITREへのリンク →

Turla

Score: 10.50
Matched TTPs:
  • T1045 - Software Packing
  • T1547.002 - Authentication Package
  • T1546.016 - Installer Packages
  • T1569.002 - Service Execution
MITREへのリンク →

Blue Mockingbird

Score: 5.09
Matched TTPs:
  • T1045 - Software Packing
  • T1027.014 - Polymorphic Code
MITREへのリンク →

POLONIUM

Score: 4.74
Matched TTPs:
  • T1045 - Software Packing
  • T1547.002 - Authentication Package
MITREへのリンク →

Contagious Interview

Score: 4.86
Matched TTPs:
  • T1045 - Software Packing
  • T1547.008 - LSASS Driver
MITREへのリンク →

Earth Lusca

Score: 5.17
Matched TTPs:
  • T1045 - Software Packing
  • T1546.016 - Installer Packages
MITREへのリンク →

Magic Hound

Score: 7.26
Matched TTPs:
  • T1045 - Software Packing
  • T1547.002 - Authentication Package
  • T1547.008 - LSASS Driver
MITREへのリンク →

Gamaredon Group

Score: 4.74
Matched TTPs:
  • T1045 - Software Packing
  • T1547.002 - Authentication Package
MITREへのリンク →

HAFNIUM

Score: 4.54
Matched TTPs:
  • T1059 - Command and Scripting Interpreter
MITREへのリンク →

Cobalt Group

Score: 5.49
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1128 - Netsh Helper DLL
MITREへのリンク →

Leviathan

Score: 5.58
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1546.016 - Installer Packages
MITREへのリンク →

Kimsuky

Score: 9.28
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1547.002 - Authentication Package
  • T1003.003 - NTDS
MITREへのリンク →

Lazarus Group

Score: 14.82
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1546.016 - Installer Packages
  • T1055.005 - Thread Local Storage
  • T1547.008 - LSASS Driver
  • T1569.002 - Service Execution
MITREへのリンク →

APT39

Score: 5.33
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1569.002 - Service Execution
MITREへのリンク →

OilRig

Score: 9.81
Matched TTPs:
  • T1592.002 - Software
  • T1128 - Netsh Helper DLL
  • T1547.008 - LSASS Driver
MITREへのリンク →

Velvet Ant

Score: 5.67
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1569.002 - Service Execution
MITREへのリンク →

FIN6

Score: 5.27
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1547.008 - LSASS Driver
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 7.06
Matched TTPs:
  • T1130 - Install Root Certificate
  • T1569.002 - Service Execution
MITREへのリンク →

Mustang Panda

Score: 4.13
Matched TTPs:
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Ember Bear

Score: 4.13
Matched TTPs:
  • T1003.003 - NTDS
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Lazarus Group

Score: 0.78
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1547.008 - LSASS Driver
  • T1546.016 - Installer Packages
  • T1569.002 - Service Execution
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Turla

Score: 0.59
Matched TTPs:
  • T1045 - Software Packing
  • T1547.002 - Authentication Package
  • T1569.002 - Service Execution
  • T1546.016 - Installer Packages
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る