Trusted Design

WEBC2-DIV (FAMILY)

概要

The WEBC2 malware family is designed to retrieve a Web page from a pre-determined C2 server. It expects the Web page to contain special HTML tags; the backdoor will attempt to interpret the data between the tags as commands. The WEBC2-DIV variant searches for the strings "div safe:" and " balance" to delimit encoded C2 information. If the decoded string begins with the letter "J" the malware will parse additional arguments in the decoded string to specify the sleep interval to use. WEBC2-DIV is capable of downloading a file, downloading and executing a file, or sleeping a specified interval.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

OilRig

Score: 13.68
Matched TTPs:
  • T1505.003 - Web Shell
  • T1218.001 - Compiled HTML File
  • T1137.004 - Outlook Home Page
  • T1071.001 - Web Protocols
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

Mustang Panda

Score: 9.83
Matched TTPs:
  • T1505.003 - Web Shell
  • T1071.001 - Web Protocols
  • T1027.007 - Dynamic API Resolution
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

Threat Group-3390

Score: 6.11
Matched TTPs:
  • T1505.003 - Web Shell
  • T1071.001 - Web Protocols
  • T1027.015 - Compression
MITREへのリンク →

Volt Typhoon

Score: 5.90
Matched TTPs:
  • T1505.003 - Web Shell
  • T1614 - System Location Discovery
MITREへのリンク →

APT38

Score: 10.93
Matched TTPs:
  • T1505.003 - Web Shell
  • T1218.001 - Compiled HTML File
  • T1071.001 - Web Protocols
  • T1036.006 - Space after Filename
MITREへのリンク →

APT29

Score: 6.30
Matched TTPs:
  • T1505.003 - Web Shell
  • T1027.006 - HTML Smuggling
MITREへのリンク →

APT32

Score: 5.70
Matched TTPs:
  • T1505.003 - Web Shell
  • T1071.001 - Web Protocols
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

Leviathan

Score: 4.92
Matched TTPs:
  • T1505.003 - Web Shell
  • T1027.015 - Compression
MITREへのリンク →

Dark Caracal

Score: 4.63
Matched TTPs:
  • T1218.001 - Compiled HTML File
  • T1071.001 - Web Protocols
MITREへのリンク →

Silence

Score: 3.44
Matched TTPs:
  • T1218.001 - Compiled HTML File
MITREへのリンク →

APT41

Score: 4.63
Matched TTPs:
  • T1218.001 - Compiled HTML File
  • T1071.001 - Web Protocols
MITREへのリンク →

SideCopy

Score: 4.13
Matched TTPs:
  • T1614 - System Location Discovery
MITREへのリンク →

Scattered Spider

Score: 4.13
Matched TTPs:
  • T1556.009 - Conditional Access Policies
MITREへのリンク →

Storm-0501

Score: 4.13
Matched TTPs:
  • T1556.009 - Conditional Access Policies
MITREへのリンク →

Lazarus Group

Score: 8.07
Matched TTPs:
  • T1071.001 - Web Protocols
  • T1027.007 - Dynamic API Resolution
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

Higaisa

Score: 4.34
Matched TTPs:
  • T1071.001 - Web Protocols
  • T1027.015 - Compression
MITREへのリンク →

Wizard Spider

Score: 3.93
Matched TTPs:
  • T1071.001 - Web Protocols
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

FIN8

Score: 3.93
Matched TTPs:
  • T1071.001 - Web Protocols
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

APT33

Score: 3.93
Matched TTPs:
  • T1071.001 - Web Protocols
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

Gamaredon Group

Score: 4.34
Matched TTPs:
  • T1071.001 - Web Protocols
  • T1027.015 - Compression
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Mustard Tempest

Score: 4.54
Matched TTPs:
  • T1608.006 - SEO Poisoning
MITREへのリンク →

Axiom

Score: 4.54
Matched TTPs:
  • T1001.002 - Steganography
MITREへのリンク →

Molerats

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

TA2541

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

Mofang

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

OilRig

Score: 0.73
Matched TTPs:
  • T1071.001 - Web Protocols
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
  • T1505.003 - Web Shell
  • T1218.001 - Compiled HTML File
  • T1137.004 - Outlook Home Page
MITREへのリンク →

APT38

Score: 0.59
Matched TTPs:
  • T1071.001 - Web Protocols
  • T1036.006 - Space after Filename
  • T1218.001 - Compiled HTML File
  • T1505.003 - Web Shell
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る