Dridex, JavaScript, and Porta Johns
概要
Yes, portable toilets. Dridex actors are getting creative.
But let's take a step back. Proofpoint researchers began tracking a new Dridex campaign today with some unusual features (as well as the millions of messages, which have become the new normal for these very large Dridex campaigns). This campaign is actually combining three different methods for distributing its payload in an attempt to increase its effectiveness.
Source t: https://www.proofpoint.com/us/threat-insight/post/Dridex-JavaScript-and-Porta-Johns#sthash.26o5GAdL.dpuf
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 4.72
Matched TTPs:
- T1059.007 - JavaScript
- T1550.002 - Pass the Hash
MITREへのリンク →
Score: 8.16
Matched TTPs:
- T1059.007 - JavaScript
- T1598 - Phishing for Information
- T1550.002 - Pass the Hash
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1137.004 - Outlook Home Page
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1614 - System Location Discovery
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1614 - System Location Discovery
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1090.004 - Domain Fronting
MITREへのリンク →
Score: 3.44
Matched TTPs:
- T1598 - Phishing for Information
MITREへのリンク →
Score: 3.44
Matched TTPs:
- T1598 - Phishing for Information
MITREへのリンク →
Score: 6.19
Matched TTPs:
- T1598 - Phishing for Information
- T1550.002 - Pass the Hash
MITREへのリンク →
Score: 3.44
Matched TTPs:
- T1598 - Phishing for Information
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1608.006 - SEO Poisoning
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.74
Matched TTPs:
- T1059.007 - JavaScript
- T1598 - Phishing for Information
- T1550.002 - Pass the Hash
MITREへのリンク →
Score: 0.57
Matched TTPs:
- T1598 - Phishing for Information
- T1550.002 - Pass the Hash
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る