Trusted Design

BEDEP LURKING IN ANGLER'S SHADOWS

概要

In October 2015, Talos released our detailed investigation of the Angler Exploit Kit which outlined the infrastructure and monetary impact of an exploit kit campaign delivering ransomware. During the investigation we found that two thirds of Angler's payloads were some variation of ransomware and noted one of the other major payloads was Bedep. Bedep is a malware downloader that is exclusive to Angler. This post will discuss the Bedep side of Angler and draw some pretty clear connections between Angler and Bedep.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Mustang Panda

Score: 6.99
Matched TTPs:
  • T1583.006 - Web Services
  • T1588.002 - Tool
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Lazarus Group

Score: 6.99
Matched TTPs:
  • T1583.006 - Web Services
  • T1588.002 - Tool
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Kimsuky

Score: 10.28
Matched TTPs:
  • T1583.006 - Web Services
  • T1588.002 - Tool
  • T1588.005 - Exploits
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

BRONZE BUTLER

Score: 4.13
Matched TTPs:
  • T1588.002 - Tool
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

APT41

Score: 4.13
Matched TTPs:
  • T1588.002 - Tool
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

Patchwork

Score: 4.13
Matched TTPs:
  • T1588.002 - Tool
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

FIN13

Score: 5.39
Matched TTPs:
  • T1588.002 - Tool
  • T1565 - Data Manipulation
MITREへのリンク →

APT38

Score: 5.39
Matched TTPs:
  • T1588.002 - Tool
  • T1036.006 - Space after Filename
MITREへのリンク →

Ember Bear

Score: 4.13
Matched TTPs:
  • T1588.005 - Exploits
MITREへのリンク →

Rocke

Score: 3.29
Matched TTPs:
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

RTM

Score: 3.29
Matched TTPs:
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Kimsuky

Score: 0.78
Matched TTPs:
  • T1583.006 - Web Services
  • T1588.002 - Tool
  • T1588.005 - Exploits
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

Lazarus Group

Score: 0.58
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
  • T1583.006 - Web Services
  • T1588.002 - Tool
MITREへのリンク →

Mustang Panda

Score: 0.56
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
  • T1583.006 - Web Services
  • T1588.002 - Tool
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る