BEDEP LURKING IN ANGLER'S SHADOWS
概要
In October 2015, Talos released our detailed investigation of the Angler Exploit Kit which outlined the infrastructure and monetary impact of an exploit kit campaign delivering ransomware. During the investigation we found that two thirds of Angler's payloads were some variation of ransomware and noted one of the other major payloads was Bedep. Bedep is a malware downloader that is exclusive to Angler. This post will discuss the Bedep side of Angler and draw some pretty clear connections between Angler and Bedep.
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 6.99
Matched TTPs:
- T1583.006 - Web Services
- T1588.002 - Tool
- T1027.007 - Dynamic API Resolution
MITREへのリンク →
Score: 6.99
Matched TTPs:
- T1583.006 - Web Services
- T1588.002 - Tool
- T1027.007 - Dynamic API Resolution
MITREへのリンク →
Score: 10.28
Matched TTPs:
- T1583.006 - Web Services
- T1588.002 - Tool
- T1588.005 - Exploits
- T1102.001 - Dead Drop Resolver
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1588.002 - Tool
- T1102.001 - Dead Drop Resolver
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1588.002 - Tool
- T1102.001 - Dead Drop Resolver
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1588.002 - Tool
- T1102.001 - Dead Drop Resolver
MITREへのリンク →
Score: 5.39
Matched TTPs:
- T1588.002 - Tool
- T1565 - Data Manipulation
MITREへのリンク →
Score: 5.39
Matched TTPs:
- T1588.002 - Tool
- T1036.006 - Space after Filename
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1102.001 - Dead Drop Resolver
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1102.001 - Dead Drop Resolver
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.78
Matched TTPs:
- T1583.006 - Web Services
- T1588.002 - Tool
- T1588.005 - Exploits
- T1102.001 - Dead Drop Resolver
MITREへのリンク →
Score: 0.58
Matched TTPs:
- T1027.007 - Dynamic API Resolution
- T1583.006 - Web Services
- T1588.002 - Tool
MITREへのリンク →
Score: 0.56
Matched TTPs:
- T1027.007 - Dynamic API Resolution
- T1583.006 - Web Services
- T1588.002 - Tool
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る