BOUNCER (FAMILY)
概要
BOUNCER will load an extracted DLL into memory, and then will call the DLL's dump export. The dump export is called with the parameters passed via the command line to the BOUNCER executable. It requires at least two arguments, the IP and port to send the password dump information. It can accept at most five arguments, including a proxy IP, port and an x.509 key for SSL authentication. The DLL backdoor has the capability to execute arbitrary commands, collect database and server information, brute force SQL login credentials, launch arbitrary programs, create processes and threads, delete files, and redirect network traffic.
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 5.23
Matched TTPs:
- T1057 - Process Discovery
- T1071.001 - Web Protocols
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 6.50
Matched TTPs:
- T1057 - Process Discovery
- T1027.002 - Software Packing
- T1090.001 - Internal Proxy
MITREへのリンク →
Score: 8.30
Matched TTPs:
- T1057 - Process Discovery
- T1071.001 - Web Protocols
- T1055.001 - Dynamic-link Library Injection
- T1078.003 - Local Accounts
MITREへのリンク →
Score: 5.37
Matched TTPs:
- T1057 - Process Discovery
- T1071.001 - Web Protocols
- T1078.003 - Local Accounts
MITREへのリンク →
Score: 4.18
Matched TTPs:
- T1057 - Process Discovery
- T1078.003 - Local Accounts
MITREへのリンク →
Score: 6.33
Matched TTPs:
- T1057 - Process Discovery
- T1555.004 - Windows Credential Manager
- T1071.001 - Web Protocols
MITREへのリンク →
Score: 4.76
Matched TTPs:
- T1057 - Process Discovery
- T1027.002 - Software Packing
- T1071.001 - Web Protocols
MITREへのリンク →
Score: 9.77
Matched TTPs:
- T1057 - Process Discovery
- T1110 - Brute Force
- T1071.001 - Web Protocols
- T1669 - Wi-Fi Networks
MITREへのリンク →
Score: 13.83
Matched TTPs:
- T1057 - Process Discovery
- T1071.001 - Web Protocols
- T1055.001 - Dynamic-link Library Injection
- T1566.003 - Spearphishing via Service
- T1090.001 - Internal Proxy
- T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →
Score: 9.38
Matched TTPs:
- T1057 - Process Discovery
- T1110 - Brute Force
- T1027.002 - Software Packing
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 4.67
Matched TTPs:
- T1057 - Process Discovery
- T1027.015 - Compression
MITREへのリンク →
Score: 12.58
Matched TTPs:
- T1057 - Process Discovery
- T1027.002 - Software Packing
- T1071.001 - Web Protocols
- T1490 - Inhibit System Recovery
- T1218.014 - MMC
MITREへのリンク →
Score: 5.45
Matched TTPs:
- T1057 - Process Discovery
- T1071.001 - Web Protocols
- T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →
Score: 4.04
Matched TTPs:
- T1057 - Process Discovery
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 4.18
Matched TTPs:
- T1057 - Process Discovery
- T1078.003 - Local Accounts
MITREへのリンク →
Score: 17.37
Matched TTPs:
- T1057 - Process Discovery
- T1110 - Brute Force
- T1555.004 - Windows Credential Manager
- T1071.001 - Web Protocols
- T1055.001 - Dynamic-link Library Injection
- T1090.001 - Internal Proxy
- T1078.003 - Local Accounts
MITREへのリンク →
Score: 4.76
Matched TTPs:
- T1057 - Process Discovery
- T1027.002 - Software Packing
- T1071.001 - Web Protocols
MITREへのリンク →
Score: 5.23
Matched TTPs:
- T1057 - Process Discovery
- T1071.001 - Web Protocols
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 10.58
Matched TTPs:
- T1057 - Process Discovery
- T1055.012 - Process Hollowing
- T1027.002 - Software Packing
- T1071.001 - Web Protocols
- T1078.003 - Local Accounts
MITREへのリンク →
Score: 8.79
Matched TTPs:
- T1057 - Process Discovery
- T1071.001 - Web Protocols
- T1090.001 - Internal Proxy
- T1027.015 - Compression
MITREへのリンク →
Score: 4.04
Matched TTPs:
- T1057 - Process Discovery
- T1110 - Brute Force
MITREへのリンク →
Score: 14.12
Matched TTPs:
- T1057 - Process Discovery
- T1110 - Brute Force
- T1555.004 - Windows Credential Manager
- T1071.001 - Web Protocols
- T1566.003 - Spearphishing via Service
- T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →
Score: 3.57
Matched TTPs:
- T1057 - Process Discovery
- T1027.002 - Software Packing
MITREへのリンク →
Score: 5.86
Matched TTPs:
- T1057 - Process Discovery
- T1071.001 - Web Protocols
- T1027.015 - Compression
MITREへのリンク →
Score: 11.82
Matched TTPs:
- T1057 - Process Discovery
- T1110 - Brute Force
- T1027.002 - Software Packing
- T1071.001 - Web Protocols
- T1036.006 - Space after Filename
MITREへのリンク →
Score: 5.76
Matched TTPs:
- T1110 - Brute Force
- T1027.002 - Software Packing
- T1071.001 - Web Protocols
MITREへのリンク →
Score: 8.69
Matched TTPs:
- T1110 - Brute Force
- T1027.002 - Software Packing
- T1071.001 - Web Protocols
- T1090.001 - Internal Proxy
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1055.012 - Process Hollowing
MITREへのリンク →
Score: 9.54
Matched TTPs:
- T1055.012 - Process Hollowing
- T1027.002 - Software Packing
- T1071.001 - Web Protocols
- T1027.015 - Compression
MITREへのリンク →
Score: 5.20
Matched TTPs:
- T1055.012 - Process Hollowing
- T1027.002 - Software Packing
MITREへのリンク →
Score: 7.62
Matched TTPs:
- T1055.012 - Process Hollowing
- T1071.001 - Web Protocols
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 8.36
Matched TTPs:
- T1055.012 - Process Hollowing
- T1027.002 - Software Packing
- T1027.015 - Compression
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1055.012 - Process Hollowing
MITREへのリンク →
Score: 13.77
Matched TTPs:
- T1555.004 - Windows Credential Manager
- T1071.001 - Web Protocols
- T1055.001 - Dynamic-link Library Injection
- T1490 - Inhibit System Recovery
- T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →
Score: 11.78
Matched TTPs:
- T1651 - Cloud Administration Command
- T1027.002 - Software Packing
- T1566.003 - Spearphishing via Service
- T1078.003 - Local Accounts
MITREへのリンク →
Score: 5.76
Matched TTPs:
- T1027.002 - Software Packing
- T1071.001 - Web Protocols
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 6.17
Matched TTPs:
- T1027.002 - Software Packing
- T1071.001 - Web Protocols
- T1055.001 - Dynamic-link Library Injection
MITREへのリンク →
Score: 3.71
Matched TTPs:
- T1071.001 - Web Protocols
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 6.60
Matched TTPs:
- T1071.001 - Web Protocols
- T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
- T1078.003 - Local Accounts
MITREへのリンク →
Score: 8.65
Matched TTPs:
- T1071.001 - Web Protocols
- T1556 - Modify Authentication Process
- T1090.001 - Internal Proxy
MITREへのリンク →
Score: 3.93
Matched TTPs:
- T1071.001 - Web Protocols
- T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →
Score: 3.93
Matched TTPs:
- T1071.001 - Web Protocols
- T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →
Score: 3.85
Matched TTPs:
- T1071.001 - Web Protocols
- T1078.003 - Local Accounts
MITREへのリンク →
Score: 4.47
Matched TTPs:
- T1071.001 - Web Protocols
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 7.13
Matched TTPs:
- T1136 - Create Account
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 6.59
Matched TTPs:
- T1136 - Create Account
- T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →
Score: 9.81
Matched TTPs:
- T1547.013 - XDG Autostart Entries
- T1566.003 - Spearphishing via Service
- T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1001.002 - Steganography
MITREへのリンク →
Score: 6.08
Matched TTPs:
- T1055.001 - Dynamic-link Library Injection
- T1027.015 - Compression
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1056.004 - Credential API Hooking
MITREへのリンク →
Score: 5.27
Matched TTPs:
- T1566.003 - Spearphishing via Service
- T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →
Score: 5.59
Matched TTPs:
- T1090.001 - Internal Proxy
- T1078.003 - Local Accounts
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.75
Matched TTPs:
- T1090.001 - Internal Proxy
- T1555.004 - Windows Credential Manager
- T1057 - Process Discovery
- T1078.003 - Local Accounts
- T1110 - Brute Force
- T1071.001 - Web Protocols
- T1055.001 - Dynamic-link Library Injection
MITREへのリンク →
Score: 0.60
Matched TTPs:
- T1090.001 - Internal Proxy
- T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
- T1057 - Process Discovery
- T1566.003 - Spearphishing via Service
- T1071.001 - Web Protocols
- T1055.001 - Dynamic-link Library Injection
MITREへのリンク →
Score: 0.59
Matched TTPs:
- T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
- T1555.004 - Windows Credential Manager
- T1490 - Inhibit System Recovery
- T1071.001 - Web Protocols
- T1055.001 - Dynamic-link Library Injection
MITREへのリンク →
Score: 0.58
Matched TTPs:
- T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
- T1555.004 - Windows Credential Manager
- T1057 - Process Discovery
- T1566.003 - Spearphishing via Service
- T1071.001 - Web Protocols
- T1110 - Brute Force
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る