Trusted Design

New wave of cyberattacks against Ukrainian power industry

概要

The cyberattacks against the Ukrainian electric power industry continue. Yesterday (January 19th) we discovered a new wave of these attacks, where a number of electricity distribution companies in Ukraine were targeted again following the power outages in December. What’s particularly interesting is that the malware that was used this time is not BlackEnergy, which poses further questions about the perpetrators behind the ongoing operation. The malware is based on a freely-available open-source backdoor – something no one would expect from an alleged state-sponsored malware operator.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT41

Score: 4.76
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Scattered Spider

Score: 11.11
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1491 - Defacement
  • T1027.002 - Software Packing
MITREへのリンク →

TA505

Score: 5.26
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1091 - Replication Through Removable Media
MITREへのリンク →

Volt Typhoon

Score: 13.16
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1003.007 - Proc Filesystem
  • T1140 - Deobfuscate/Decode Files or Information
  • T1491 - Defacement
  • T1578.001 - Create Snapshot
MITREへのリンク →

APT3

Score: 3.29
Matched TTPs:
  • T1560.003 - Archive via Custom Method
MITREへのリンク →

FIN13

Score: 6.85
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Kimsuky

Score: 8.06
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1003.007 - Proc Filesystem
  • T1091 - Replication Through Removable Media
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Moonstone Sleet

Score: 9.88
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1091 - Replication Through Removable Media
  • T1491 - Defacement
  • T1547.008 - LSASS Driver
MITREへのリンク →

Indrik Spider

Score: 4.62
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1003.007 - Proc Filesystem
MITREへのリンク →

Lazarus Group

Score: 11.34
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1055.005 - Thread Local Storage
  • T1578.001 - Create Snapshot
  • T1547.008 - LSASS Driver
MITREへのリンク →

Contagious Interview

Score: 6.59
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1091 - Replication Through Removable Media
  • T1547.008 - LSASS Driver
MITREへのリンク →

OilRig

Score: 12.96
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1003.007 - Proc Filesystem
  • T1091 - Replication Through Removable Media
  • T1005 - Data from Local System
  • T1547.008 - LSASS Driver
MITREへのリンク →

UNC3886

Score: 10.29
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
  • T1547.015 - Login Items
  • T1578.001 - Create Snapshot
MITREへのリンク →

LuminousMoth

Score: 4.07
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1091 - Replication Through Removable Media
MITREへのリンク →

Sandworm Team

Score: 9.38
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1091 - Replication Through Removable Media
  • T1005 - Data from Local System
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Salt Typhoon

Score: 3.57
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

APT29

Score: 6.09
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
  • T1547.008 - LSASS Driver
MITREへのリンク →

Play

Score: 3.57
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Moses Staff

Score: 3.57
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Turla

Score: 7.21
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1003.007 - Proc Filesystem
  • T1578.001 - Create Snapshot
MITREへのリンク →

Ke3chang

Score: 9.93
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1027.008 - Stripped Payloads
  • T1003.007 - Proc Filesystem
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Mustang Panda

Score: 8.20
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1091 - Replication Through Removable Media
  • T1055.005 - Thread Local Storage
MITREへのリンク →

TeamTNT

Score: 6.59
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1003.007 - Proc Filesystem
  • T1091 - Replication Through Removable Media
MITREへのリンク →

FIN7

Score: 8.13
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1091 - Replication Through Removable Media
  • T1140 - Deobfuscate/Decode Files or Information
  • T1578.001 - Create Snapshot
MITREへのリンク →

HAFNIUM

Score: 5.31
Matched TTPs:
  • T1027.008 - Stripped Payloads
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

APT5

Score: 5.31
Matched TTPs:
  • T1027.008 - Stripped Payloads
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

BRONZE BUTLER

Score: 5.12
Matched TTPs:
  • T1003.007 - Proc Filesystem
  • T1578.001 - Create Snapshot
MITREへのリンク →

Chimera

Score: 8.40
Matched TTPs:
  • T1003.007 - Proc Filesystem
  • T1491 - Defacement
  • T1578.001 - Create Snapshot
MITREへのリンク →

Earth Lusca

Score: 5.97
Matched TTPs:
  • T1003.007 - Proc Filesystem
  • T1091 - Replication Through Removable Media
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Threat Group-3390

Score: 3.44
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

BlackByte

Score: 3.44
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

EXOTIC LILY

Score: 4.50
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1547.008 - LSASS Driver
MITREへのリンク →

Ember Bear

Score: 5.31
Matched TTPs:
  • T1005 - Data from Local System
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

APT28

Score: 10.14
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1146 - Clear Command History
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Magic Hound

Score: 3.99
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1547.008 - LSASS Driver
MITREへのリンク →

Fox Kitten

Score: 4.76
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1491 - Defacement
MITREへのリンク →

ToddyCat

Score: 3.99
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1547.008 - LSASS Driver
MITREへのリンク →

Axiom

Score: 6.01
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1160 - Launch Daemon
MITREへのリンク →

APT38

Score: 3.29
Matched TTPs:
  • T1491 - Defacement
MITREへのリンク →

PROMETHIUM

Score: 4.13
Matched TTPs:
  • T1547.015 - Login Items
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

CURIUM

Score: 5.12
Matched TTPs:
  • T1578.001 - Create Snapshot
  • T1547.008 - LSASS Driver
MITREへのリンク →

Velvet Ant

Score: 4.13
Matched TTPs:
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

OilRig

Score: 0.81
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1606.002 - SAML Tokens
  • T1547.008 - LSASS Driver
  • T1005 - Data from Local System
  • T1003.007 - Proc Filesystem
MITREへのリンク →

Volt Typhoon

Score: 0.80
Matched TTPs:
  • T1578.001 - Create Snapshot
  • T1491 - Defacement
  • T1140 - Deobfuscate/Decode Files or Information
  • T1003.007 - Proc Filesystem
  • T1560.003 - Archive via Custom Method
MITREへのリンク →

Lazarus Group

Score: 0.73
Matched TTPs:
  • T1578.001 - Create Snapshot
  • T1055.005 - Thread Local Storage
  • T1606.002 - SAML Tokens
  • T1547.008 - LSASS Driver
MITREへのリンク →

UNC3886

Score: 0.69
Matched TTPs:
  • T1547.015 - Login Items
  • T1578.001 - Create Snapshot
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Scattered Spider

Score: 0.68
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1491 - Defacement
  • T1027.002 - Software Packing
MITREへのリンク →

APT28

Score: 0.68
Matched TTPs:
  • T1566.003 - Spearphishing via Service
  • T1146 - Clear Command History
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Moonstone Sleet

Score: 0.66
Matched TTPs:
  • T1491 - Defacement
  • T1091 - Replication Through Removable Media
  • T1606.002 - SAML Tokens
  • T1547.008 - LSASS Driver
MITREへのリンク →

Ke3chang

Score: 0.64
Matched TTPs:
  • T1027.008 - Stripped Payloads
  • T1606.002 - SAML Tokens
  • T1003.007 - Proc Filesystem
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Sandworm Team

Score: 0.63
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1606.002 - SAML Tokens
  • T1005 - Data from Local System
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

FIN7

Score: 0.58
Matched TTPs:
  • T1578.001 - Create Snapshot
  • T1091 - Replication Through Removable Media
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Kimsuky

Score: 0.55
Matched TTPs:
  • T1003.007 - Proc Filesystem
  • T1091 - Replication Through Removable Media
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る