Trusted Design

BEB Ukranian CERT KILL Disk

概要

From Google Translate of the Ukranian CERT: Recently, a number of Ukrainian media in the days of local elections was attacked by unknown hackers. This is the network rather dosage publicly available information on successful hacking attacks directed at them. Before CERT-UA also addressed on this occasion and we consider it important to report some details. In general, I would like to note that the threat has the character of a well-planned order to show the ability of abnormal function compromised corporate media networks by using a tool such hackers as Black Energy (Win32 / Rootkit.BlackEnergy, Backdoor.Win64.Blakken), which is used to APT-conducting attacks. On protection against attacks of this type we wrote earlier.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Winnti Group

Score: 3.29
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
MITREへのリンク →

APT41

Score: 4.76
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Rocke

Score: 6.32
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

TeamTNT

Score: 6.95
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
  • T1606.002 - SAML Tokens
  • T1059.010 - AutoHotKey & AutoIT
MITREへのリンク →

APT28

Score: 17.80
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
  • T1547.002 - Authentication Package
  • T1146 - Clear Command History
  • T1546.007 - Netsh Helper DLL
MITREへのリンク →

UNC3886

Score: 9.44
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
  • T1578.001 - Create Snapshot
MITREへのリンク →

Kimsuky

Score: 19.42
Matched TTPs:
  • T1053.007 - Container Orchestration Job
  • T1606.002 - SAML Tokens
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
  • T1565 - Data Manipulation
  • T1027.014 - Polymorphic Code
  • T1547.002 - Authentication Package
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Mustang Panda

Score: 7.80
Matched TTPs:
  • T1053.007 - Container Orchestration Job
  • T1606.002 - SAML Tokens
  • T1059.010 - AutoHotKey & AutoIT
MITREへのリンク →

FIN13

Score: 5.13
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Moonstone Sleet

Score: 6.00
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1059.010 - AutoHotKey & AutoIT
  • T1565 - Data Manipulation
MITREへのリンク →

Indrik Spider

Score: 4.93
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1546.016 - Installer Packages
MITREへのリンク →

Lazarus Group

Score: 22.50
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1059.010 - AutoHotKey & AutoIT
  • T1069.001 - Local Groups
  • T1565 - Data Manipulation
  • T1547.002 - Authentication Package
  • T1546.016 - Installer Packages
  • T1578.001 - Create Snapshot
  • T1086 - PowerShell
MITREへのリンク →

Contagious Interview

Score: 4.44
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1565 - Data Manipulation
MITREへのリンク →

OilRig

Score: 10.25
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1059.010 - AutoHotKey & AutoIT
  • T1005 - Data from Local System
  • T1128 - Netsh Helper DLL
MITREへのリンク →

Sandworm Team

Score: 20.17
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1059.010 - AutoHotKey & AutoIT
  • T1005 - Data from Local System
  • T1140 - Deobfuscate/Decode Files or Information
  • T1016.002 - Wi-Fi Discovery
  • T1565 - Data Manipulation
  • T1547.002 - Authentication Package
  • T1546.016 - Installer Packages
MITREへのリンク →

Salt Typhoon

Score: 3.57
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

APT29

Score: 10.08
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
  • T1592.004 - Client Configurations
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Play

Score: 6.23
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
  • T1490 - Inhibit System Recovery
MITREへのリンク →

RedCurl

Score: 8.46
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1016.002 - Wi-Fi Discovery
  • T1128 - Netsh Helper DLL
MITREへのリンク →

Cleaver

Score: 4.44
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1565 - Data Manipulation
MITREへのリンク →

Moses Staff

Score: 3.57
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Turla

Score: 14.15
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1059.010 - AutoHotKey & AutoIT
  • T1547.002 - Authentication Package
  • T1546.016 - Installer Packages
  • T1578.001 - Create Snapshot
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Ke3chang

Score: 8.57
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
  • T1685.005 - Clear Windows Event Logs
MITREへのリンク →

FIN7

Score: 16.92
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
  • T1564.002 - Hidden Users
  • T1547.002 - Authentication Package
  • T1578.001 - Create Snapshot
  • T1490 - Inhibit System Recovery
MITREへのリンク →

BRONZE BUTLER

Score: 11.44
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1685.005 - Clear Windows Event Logs
  • T1592.004 - Client Configurations
  • T1578.001 - Create Snapshot
MITREへのリンク →

APT39

Score: 5.44
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
  • T1547.002 - Authentication Package
MITREへのリンク →

WIRTE

Score: 4.31
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Agrius

Score: 3.04
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Volt Typhoon

Score: 8.46
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
  • T1546.016 - Installer Packages
  • T1578.001 - Create Snapshot
MITREへのリンク →

Darkhotel

Score: 8.29
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1564.002 - Hidden Users
  • T1578.001 - Create Snapshot
MITREへのリンク →

Earth Lusca

Score: 5.87
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
  • T1546.016 - Installer Packages
MITREへのリンク →

ZIRCONIUM

Score: 6.56
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1547.002 - Authentication Package
  • T1578.001 - Create Snapshot
MITREへのリンク →

MuddyWater

Score: 5.44
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
  • T1547.002 - Authentication Package
MITREへのリンク →

Gamaredon Group

Score: 8.10
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1547.002 - Authentication Package
  • T1086 - PowerShell
MITREへのリンク →

TA505

Score: 5.19
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1016.002 - Wi-Fi Discovery
MITREへのリンク →

Threat Group-3390

Score: 7.17
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
  • T1218.003 - CMSTP
MITREへのリンク →

Winter Vivern

Score: 3.04
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

menuPass

Score: 3.04
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

BlackByte

Score: 3.04
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Leviathan

Score: 10.96
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
  • T1565 - Data Manipulation
  • T1027.014 - Polymorphic Code
  • T1546.016 - Installer Packages
MITREへのリンク →

Cinnamon Tempest

Score: 3.04
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Tropic Trooper

Score: 6.98
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1128 - Netsh Helper DLL
  • T1490 - Inhibit System Recovery
MITREへのリンク →

APT19

Score: 4.31
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Higaisa

Score: 4.16
Matched TTPs:
  • T1059.010 - AutoHotKey & AutoIT
  • T1578.001 - Create Snapshot
MITREへのリンク →

Ember Bear

Score: 5.31
Matched TTPs:
  • T1005 - Data from Local System
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

BlackTech

Score: 4.91
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1685.005 - Clear Windows Event Logs
MITREへのリンク →

Magic Hound

Score: 9.83
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1016.002 - Wi-Fi Discovery
  • T1565 - Data Manipulation
  • T1547.002 - Authentication Package
MITREへのリンク →

Medusa Group

Score: 10.69
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1218.003 - CMSTP
  • T1565 - Data Manipulation
  • T1128 - Netsh Helper DLL
MITREへのリンク →

Sea Turtle

Score: 4.14
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Storm-0501

Score: 4.22
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Fox Kitten

Score: 3.81
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1565 - Data Manipulation
MITREへのリンク →

Blue Mockingbird

Score: 4.22
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Dragonfly

Score: 4.30
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1546.016 - Installer Packages
MITREへのリンク →

Axiom

Score: 6.01
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1160 - Launch Daemon
MITREへのリンク →

HAFNIUM

Score: 4.14
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Ferocious Kitten

Score: 3.44
Matched TTPs:
  • T1685.005 - Clear Windows Event Logs
MITREへのリンク →

Scarlet Mimic

Score: 3.44
Matched TTPs:
  • T1685.005 - Clear Windows Event Logs
MITREへのリンク →

APT32

Score: 11.60
Matched TTPs:
  • T1592.004 - Client Configurations
  • T1565 - Data Manipulation
  • T1027.014 - Polymorphic Code
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Scattered Spider

Score: 6.88
Matched TTPs:
  • T1565 - Data Manipulation
  • T1027.002 - Software Packing
MITREへのリンク →

HEXANE

Score: 4.74
Matched TTPs:
  • T1565 - Data Manipulation
  • T1547.002 - Authentication Package
MITREへのリンク →

CURIUM

Score: 4.93
Matched TTPs:
  • T1565 - Data Manipulation
  • T1578.001 - Create Snapshot
MITREへのリンク →

Cobalt Group

Score: 5.49
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1128 - Netsh Helper DLL
MITREへのリンク →

Velvet Ant

Score: 5.41
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Lazarus Group

Score: 0.81
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1565 - Data Manipulation
  • T1069.001 - Local Groups
  • T1059.010 - AutoHotKey & AutoIT
  • T1546.016 - Installer Packages
  • T1578.001 - Create Snapshot
  • T1606.002 - SAML Tokens
  • T1086 - PowerShell
MITREへのリンク →

Sandworm Team

Score: 0.74
Matched TTPs:
  • T1016.002 - Wi-Fi Discovery
  • T1547.002 - Authentication Package
  • T1005 - Data from Local System
  • T1565 - Data Manipulation
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
  • T1546.016 - Installer Packages
  • T1606.002 - SAML Tokens
MITREへのリンク →

Kimsuky

Score: 0.72
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1565 - Data Manipulation
  • T1053.007 - Container Orchestration Job
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
  • T1490 - Inhibit System Recovery
  • T1027.014 - Polymorphic Code
  • T1606.002 - SAML Tokens
MITREへのリンク →

APT28

Score: 0.69
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
  • T1547.002 - Authentication Package
  • T1546.007 - Netsh Helper DLL
  • T1146 - Clear Command History
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

FIN7

Score: 0.65
Matched TTPs:
  • T1564.002 - Hidden Users
  • T1547.002 - Authentication Package
  • T1059.010 - AutoHotKey & AutoIT
  • T1140 - Deobfuscate/Decode Files or Information
  • T1490 - Inhibit System Recovery
  • T1578.001 - Create Snapshot
  • T1606.002 - SAML Tokens
MITREへのリンク →

Turla

Score: 0.58
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1606.002 - SAML Tokens
  • T1059.010 - AutoHotKey & AutoIT
  • T1490 - Inhibit System Recovery
  • T1578.001 - Create Snapshot
  • T1546.016 - Installer Packages
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る