Emissary Trojan/ Operation Lotus Blossom Update
概要
In December 2015, Unit 42 published a blog about a cyber espionage attack using the Emissary Trojan as a payload. Emissary is related to the Elise Trojan and the Operation Lotus Blossom attack campaign, which prompted us to start collecting additional samples of Emissary.
The oldest sample we found was created in 2009, indicating this tool has been in use for almost seven years. Of note, this is three years earlier than the oldest Elise sample we have found, suggesting this group has been active longer than previously documented. In addition, Emissary appears to only be used against Taiwanese or Hong Kong based targets, all of the decoys are written in Traditional Chinese, and they use themes related to the government or military.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 6.47
Matched TTPs:
- T1608.002 - Upload Tool
- T1003.003 - NTDS
MITREへのリンク →
Score: 5.63
Matched TTPs:
- T1217 - Browser Information Discovery
- T1003.003 - NTDS
MITREへのリンク →
Score: 5.63
Matched TTPs:
- T1217 - Browser Information Discovery
- T1003.003 - NTDS
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1217 - Browser Information Discovery
MITREへのリンク →
Score: 18.14
Matched TTPs:
- T1217 - Browser Information Discovery
- T1556.009 - Conditional Access Policies
- T1136 - Create Account
- T1538 - Cloud Service Dashboard
- T1003.003 - NTDS
MITREへのリンク →
Score: 5.81
Matched TTPs:
- T1217 - Browser Information Discovery
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 5.63
Matched TTPs:
- T1217 - Browser Information Discovery
- T1003.003 - NTDS
MITREへのリンク →
Score: 6.37
Matched TTPs:
- T1550.003 - Pass the Ticket
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1550.003 - Pass the Ticket
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1550.003 - Pass the Ticket
MITREへのリンク →
Score: 6.37
Matched TTPs:
- T1480 - Execution Guardrails
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1480 - Execution Guardrails
MITREへのリンク →
Score: 7.00
Matched TTPs:
- T1480 - Execution Guardrails
- T1221 - Template Injection
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1552.006 - Group Policy Preferences
MITREへのリンク →
Score: 6.47
Matched TTPs:
- T1552.006 - Group Policy Preferences
- T1003.003 - NTDS
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1056.002 - GUI Input Capture
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1056.002 - GUI Input Capture
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1556.009 - Conditional Access Policies
MITREへのリンク →
Score: 5.49
Matched TTPs:
- T1221 - Template Injection
- T1003.003 - NTDS
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1221 - Template Injection
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1221 - Template Injection
MITREへのリンク →
Score: 5.49
Matched TTPs:
- T1221 - Template Injection
- T1003.003 - NTDS
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1221 - Template Injection
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1221 - Template Injection
MITREへのリンク →
Score: 4.86
Matched TTPs:
- T1003.003 - NTDS
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1001.002 - Steganography
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.82
Matched TTPs:
- T1217 - Browser Information Discovery
- T1136 - Create Account
- T1003.003 - NTDS
- T1556.009 - Conditional Access Policies
- T1538 - Cloud Service Dashboard
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る