Trusted Design

Scarlet Mimic: Espionage Campaign Targets Minority Activists

概要

Over the past seven months, Unit 42 has been investigating a series of attacks we attribute to a group we have code named “Scarlet Mimic.” The attacks began over four years ago and their targeting pattern suggests that this adversary’s primary mission is to gather information about minority rights activists. We do not have evidence directly linking these attacks to a government source, but the information derived from these activities supports an assessment that a group or groups with motivations similar to the stated position of the Chinese government in relation to these targets is involved. The attacks we attribute to Scarlet Mimic have primarily targeted Uyghur and Tibetan activists as well as those who are interested in their causes. Both the Tibetan community and the Uyghurs, a Turkic Muslim minority residing primarily in northwest China, have been targets of multiple sophisticated attacks in the past decade.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Fox Kitten

Score: 5.38
Matched TTPs:
  • T1491 - Defacement
  • T1588.001 - Malware
MITREへのリンク →

Volt Typhoon

Score: 6.44
Matched TTPs:
  • T1491 - Defacement
  • T1212 - Exploitation for Credential Access
MITREへのリンク →

APT38

Score: 4.65
Matched TTPs:
  • T1491 - Defacement
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Scattered Spider

Score: 6.21
Matched TTPs:
  • T1491 - Defacement
  • T1565.002 - Transmitted Data Manipulation
MITREへのリンク →

Moonstone Sleet

Score: 9.65
Matched TTPs:
  • T1491 - Defacement
  • T1126 - Network Share Connection Removal
  • T1547.008 - LSASS Driver
MITREへのリンク →

Chimera

Score: 6.44
Matched TTPs:
  • T1491 - Defacement
  • T1212 - Exploitation for Credential Access
MITREへのリンク →

Kimsuky

Score: 12.63
Matched TTPs:
  • T1588.001 - Malware
  • T1547.002 - Authentication Package
  • T1565.002 - Transmitted Data Manipulation
  • T1126 - Network Share Connection Removal
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Carbanak

Score: 4.49
Matched TTPs:
  • T1588.001 - Malware
  • T1547.002 - Authentication Package
MITREへのリンク →

FIN7

Score: 5.85
Matched TTPs:
  • T1588.001 - Malware
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
MITREへのリンク →

APT32

Score: 3.46
Matched TTPs:
  • T1588.001 - Malware
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Winter Vivern

Score: 3.46
Matched TTPs:
  • T1588.001 - Malware
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Wizard Spider

Score: 7.59
Matched TTPs:
  • T1588.001 - Malware
  • T1567.001 - Exfiltration to Code Repository
  • T1027.018 - Invisible Unicode
MITREへのリンク →

FIN6

Score: 4.62
Matched TTPs:
  • T1588.001 - Malware
  • T1547.008 - LSASS Driver
MITREへのリンク →

PROMETHIUM

Score: 6.23
Matched TTPs:
  • T1588.001 - Malware
  • T1547.015 - Login Items
MITREへのリンク →

UNC3886

Score: 6.23
Matched TTPs:
  • T1588.001 - Malware
  • T1547.015 - Login Items
MITREへのリンク →

ZIRCONIUM

Score: 5.85
Matched TTPs:
  • T1588.001 - Malware
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Magic Hound

Score: 8.38
Matched TTPs:
  • T1588.001 - Malware
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
  • T1547.008 - LSASS Driver
MITREへのリンク →

Lazarus Group

Score: 7.02
Matched TTPs:
  • T1588.001 - Malware
  • T1547.002 - Authentication Package
  • T1547.008 - LSASS Driver
MITREへのリンク →

Storm-0501

Score: 5.02
Matched TTPs:
  • T1588.001 - Malware
  • T1565.002 - Transmitted Data Manipulation
MITREへのリンク →

APT33

Score: 5.49
Matched TTPs:
  • T1567.001 - Exfiltration to Code Repository
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Turla

Score: 6.91
Matched TTPs:
  • T1212 - Exploitation for Credential Access
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Tonto Team

Score: 3.15
Matched TTPs:
  • T1212 - Exploitation for Credential Access
MITREへのリンク →

HEXANE

Score: 5.55
Matched TTPs:
  • T1212 - Exploitation for Credential Access
  • T1547.002 - Authentication Package
MITREへのリンク →

admin@338

Score: 3.15
Matched TTPs:
  • T1212 - Exploitation for Credential Access
MITREへのリンク →

OilRig

Score: 7.03
Matched TTPs:
  • T1212 - Exploitation for Credential Access
  • T1027.018 - Invisible Unicode
  • T1547.008 - LSASS Driver
MITREへのリンク →

APT39

Score: 3.76
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Sandworm Team

Score: 3.76
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
MITREへのリンク →

APT28

Score: 8.30
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1146 - Clear Command History
  • T1027.018 - Invisible Unicode
MITREへのリンク →

MuddyWater

Score: 3.76
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Gamaredon Group

Score: 3.76
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
MITREへのリンク →

APT29

Score: 8.42
Matched TTPs:
  • T1546.018 - Python Startup Hooks
  • T1027.018 - Invisible Unicode
  • T1547.008 - LSASS Driver
MITREへのリンク →

Contagious Interview

Score: 10.66
Matched TTPs:
  • T1565.002 - Transmitted Data Manipulation
  • T1126 - Network Share Connection Removal
  • T1027.018 - Invisible Unicode
  • T1547.008 - LSASS Driver
MITREへのリンク →

Evilnum

Score: 4.29
Matched TTPs:
  • T1565.002 - Transmitted Data Manipulation
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Storm-1811

Score: 5.45
Matched TTPs:
  • T1565.002 - Transmitted Data Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

Mustang Panda

Score: 4.29
Matched TTPs:
  • T1565.002 - Transmitted Data Manipulation
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Windshift

Score: 3.88
Matched TTPs:
  • T1027.018 - Invisible Unicode
  • T1547.008 - LSASS Driver
MITREへのリンク →

EXOTIC LILY

Score: 3.88
Matched TTPs:
  • T1027.018 - Invisible Unicode
  • T1547.008 - LSASS Driver
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Kimsuky

Score: 0.82
Matched TTPs:
  • T1588.001 - Malware
  • T1547.002 - Authentication Package
  • T1565.002 - Transmitted Data Manipulation
  • T1027.018 - Invisible Unicode
  • T1126 - Network Share Connection Removal
MITREへのリンク →

Contagious Interview

Score: 0.69
Matched TTPs:
  • T1547.008 - LSASS Driver
  • T1027.018 - Invisible Unicode
  • T1565.002 - Transmitted Data Manipulation
  • T1126 - Network Share Connection Removal
MITREへのリンク →

Moonstone Sleet

Score: 0.67
Matched TTPs:
  • T1547.008 - LSASS Driver
  • T1491 - Defacement
  • T1126 - Network Share Connection Removal
MITREへのリンク →

APT29

Score: 0.62
Matched TTPs:
  • T1027.018 - Invisible Unicode
  • T1546.018 - Python Startup Hooks
  • T1547.008 - LSASS Driver
MITREへのリンク →

Magic Hound

Score: 0.60
Matched TTPs:
  • T1588.001 - Malware
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
  • T1547.008 - LSASS Driver
MITREへのリンク →

APT28

Score: 0.58
Matched TTPs:
  • T1146 - Clear Command History
  • T1547.002 - Authentication Package
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る