Trusted Design

Mokes: New Family of Cross-Platform Desktop Backdoors Discovered

概要

Recently [Kaspersky] came across a new family of cross-platform backdoors for desktop environments. First we got the Linux variant, and with information extracted from its binary, we were able to find the variant for Windows desktops, too. Not only that, but the Windows version was additionally equipped with a valid code signing signature. Let´s have a look at both of them.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Winnti Group

Score: 5.22
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
  • T1103 - AppInit DLLs
MITREへのリンク →

APT41

Score: 14.58
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
  • T1560.003 - Archive via Custom Method
  • T1218.013 - Mavinject
  • T1103 - AppInit DLLs
  • T1177 - LSASS Driver
  • T1622 - Debugger Evasion
MITREへのリンク →

Rocke

Score: 7.86
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
  • T1218.013 - Mavinject
  • T1535 - Unused/Unsupported Cloud Regions
MITREへのリンク →

TeamTNT

Score: 7.86
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
  • T1218.013 - Mavinject
  • T1535 - Unused/Unsupported Cloud Regions
MITREへのリンク →

APT28

Score: 4.42
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
  • T1218.013 - Mavinject
MITREへのリンク →

UNC3886

Score: 3.29
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
MITREへのリンク →

Scattered Spider

Score: 14.44
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1103 - AppInit DLLs
  • T1535 - Unused/Unsupported Cloud Regions
  • T1090.004 - Domain Fronting
  • T1622 - Debugger Evasion
MITREへのリンク →

TA505

Score: 5.22
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1103 - AppInit DLLs
MITREへのリンク →

Volt Typhoon

Score: 13.64
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1218.013 - Mavinject
  • T1070.008 - Clear Mailbox Data
  • T1535 - Unused/Unsupported Cloud Regions
  • T1622 - Debugger Evasion
MITREへのリンク →

APT3

Score: 8.22
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1177 - LSASS Driver
  • T1622 - Debugger Evasion
MITREへのリンク →

FIN13

Score: 6.07
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1218.013 - Mavinject
  • T1622 - Debugger Evasion
MITREへのリンク →

Gamaredon Group

Score: 4.98
Matched TTPs:
  • T1218.013 - Mavinject
  • T1562.010 - Downgrade Attack
MITREへのリンク →

FIN7

Score: 9.26
Matched TTPs:
  • T1218.013 - Mavinject
  • T1103 - AppInit DLLs
  • T1011.001 - Exfiltration Over Bluetooth
  • T1622 - Debugger Evasion
MITREへのリンク →

Patchwork

Score: 8.56
Matched TTPs:
  • T1218.013 - Mavinject
  • T1103 - AppInit DLLs
  • T1530 - Data from Cloud Storage
  • T1622 - Debugger Evasion
MITREへのリンク →

APT29

Score: 4.42
Matched TTPs:
  • T1218.013 - Mavinject
  • T1177 - LSASS Driver
MITREへのリンク →

PROMETHIUM

Score: 6.92
Matched TTPs:
  • T1218.013 - Mavinject
  • T1103 - AppInit DLLs
  • T1530 - Data from Cloud Storage
MITREへのリンク →

LuminousMoth

Score: 3.07
Matched TTPs:
  • T1218.013 - Mavinject
  • T1103 - AppInit DLLs
MITREへのリンク →

OilRig

Score: 7.87
Matched TTPs:
  • T1218.013 - Mavinject
  • T1103 - AppInit DLLs
  • T1526 - Cloud Service Discovery
  • T1622 - Debugger Evasion
MITREへのリンク →

Lazarus Group

Score: 8.85
Matched TTPs:
  • T1218.013 - Mavinject
  • T1103 - AppInit DLLs
  • T1070.008 - Clear Mailbox Data
  • T1622 - Debugger Evasion
MITREへのリンク →

Darkhotel

Score: 3.07
Matched TTPs:
  • T1218.013 - Mavinject
  • T1103 - AppInit DLLs
MITREへのリンク →

Blue Mockingbird

Score: 7.32
Matched TTPs:
  • T1218.013 - Mavinject
  • T1622 - Debugger Evasion
  • T1001.001 - Junk Data
MITREへのリンク →

menuPass

Score: 4.72
Matched TTPs:
  • T1218.013 - Mavinject
  • T1103 - AppInit DLLs
  • T1622 - Debugger Evasion
MITREへのリンク →

APT39

Score: 6.92
Matched TTPs:
  • T1218.013 - Mavinject
  • T1021 - Remote Services
  • T1622 - Debugger Evasion
MITREへのリンク →

Kimsuky

Score: 7.87
Matched TTPs:
  • T1218.013 - Mavinject
  • T1103 - AppInit DLLs
  • T1526 - Cloud Service Discovery
  • T1622 - Debugger Evasion
MITREへのリンク →

Silence

Score: 4.72
Matched TTPs:
  • T1218.013 - Mavinject
  • T1103 - AppInit DLLs
  • T1622 - Debugger Evasion
MITREへのリンク →

Fox Kitten

Score: 6.07
Matched TTPs:
  • T1218.013 - Mavinject
  • T1177 - LSASS Driver
  • T1622 - Debugger Evasion
MITREへのリンク →

Turla

Score: 5.27
Matched TTPs:
  • T1218.013 - Mavinject
  • T1021 - Remote Services
MITREへのリンク →

Mustang Panda

Score: 10.76
Matched TTPs:
  • T1218.013 - Mavinject
  • T1103 - AppInit DLLs
  • T1169 - Sudo
  • T1526 - Cloud Service Discovery
MITREへのリンク →

Wizard Spider

Score: 6.73
Matched TTPs:
  • T1103 - AppInit DLLs
  • T1526 - Cloud Service Discovery
  • T1622 - Debugger Evasion
MITREへのリンク →

Leviathan

Score: 3.58
Matched TTPs:
  • T1103 - AppInit DLLs
  • T1622 - Debugger Evasion
MITREへのリンク →

FIN6

Score: 3.58
Matched TTPs:
  • T1103 - AppInit DLLs
  • T1622 - Debugger Evasion
MITREへのリンク →

Medusa Group

Score: 3.58
Matched TTPs:
  • T1103 - AppInit DLLs
  • T1622 - Debugger Evasion
MITREへのリンク →

Daggerfly

Score: 5.78
Matched TTPs:
  • T1103 - AppInit DLLs
  • T1530 - Data from Cloud Storage
MITREへのリンク →

Storm-0501

Score: 7.57
Matched TTPs:
  • T1535 - Unused/Unsupported Cloud Regions
  • T1090.004 - Domain Fronting
MITREへのリンク →

Deep Panda

Score: 3.29
Matched TTPs:
  • T1177 - LSASS Driver
MITREへのリンク →

Axiom

Score: 4.93
Matched TTPs:
  • T1177 - LSASS Driver
  • T1622 - Debugger Evasion
MITREへのリンク →

Contagious Interview

Score: 3.84
Matched TTPs:
  • T1562.010 - Downgrade Attack
MITREへのリンク →

BlackByte

Score: 5.49
Matched TTPs:
  • T1562.010 - Downgrade Attack
  • T1622 - Debugger Evasion
MITREへのリンク →

APT37

Score: 4.13
Matched TTPs:
  • T1078 - Valid Accounts
MITREへのリンク →

Windshift

Score: 4.13
Matched TTPs:
  • T1078 - Valid Accounts
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

BlackTech

Score: 3.15
Matched TTPs:
  • T1526 - Cloud Service Discovery
MITREへのリンク →

FIN8

Score: 4.80
Matched TTPs:
  • T1526 - Cloud Service Discovery
  • T1622 - Debugger Evasion
MITREへのリンク →

Threat Group-3390

Score: 3.15
Matched TTPs:
  • T1526 - Cloud Service Discovery
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT41

Score: 0.79
Matched TTPs:
  • T1218.013 - Mavinject
  • T1560.003 - Archive via Custom Method
  • T1622 - Debugger Evasion
  • T1177 - LSASS Driver
  • T1103 - AppInit DLLs
  • T1499.001 - OS Exhaustion Flood
MITREへのリンク →

Scattered Spider

Score: 0.77
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1622 - Debugger Evasion
  • T1090.004 - Domain Fronting
  • T1535 - Unused/Unsupported Cloud Regions
  • T1103 - AppInit DLLs
MITREへのリンク →

Volt Typhoon

Score: 0.73
Matched TTPs:
  • T1218.013 - Mavinject
  • T1560.003 - Archive via Custom Method
  • T1622 - Debugger Evasion
  • T1535 - Unused/Unsupported Cloud Regions
  • T1070.008 - Clear Mailbox Data
MITREへのリンク →

Mustang Panda

Score: 0.59
Matched TTPs:
  • T1169 - Sudo
  • T1526 - Cloud Service Discovery
  • T1218.013 - Mavinject
  • T1103 - AppInit DLLs
MITREへのリンク →

FIN7

Score: 0.56
Matched TTPs:
  • T1622 - Debugger Evasion
  • T1218.013 - Mavinject
  • T1103 - AppInit DLLs
  • T1011.001 - Exfiltration Over Bluetooth
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る