Dridex, JavaScript, and Porta Johns
概要
Yes, portable toilets. Dridex actors are getting creative.
But let's take a step back. Proofpoint researchers began tracking a new Dridex campaign today with some unusual features (as well as the millions of messages, which have become the new normal for these very large Dridex campaigns). This campaign is actually combining three different methods for distributing its payload in an attempt to increase its effectiveness.
Source t: https://www.proofpoint.com/us/threat-insight/post/Dridex-JavaScript-and-Porta-Johns#sthash.26o5GAdL.dpuf
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 4.72
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1668 - Exclusive Control
MITREへのリンク →
Score: 8.16
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1197 - BITS Jobs
- T1668 - Exclusive Control
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1218.009 - Regsvcs/Regasm
MITREへのリンク →
Score: 6.19
Matched TTPs:
- T1197 - BITS Jobs
- T1668 - Exclusive Control
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1543.002 - Systemd Service
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.74
Matched TTPs:
- T1668 - Exclusive Control
- T1546.013 - PowerShell Profile
- T1197 - BITS Jobs
MITREへのリンク →
Score: 0.57
Matched TTPs:
- T1668 - Exclusive Control
- T1197 - BITS Jobs
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る