Dumping Core: Analytical Findings on Trojan.Corebot
概要
The Corebot malware family is relatively new and was first documented by Security Intelligence. Since then, it has evolved fairly rapidly and has added new capabilities, as reported. It now appears to be in the league of full-blown banking trojans such as Dyreza, Neverquest/Vawtrak, Zeus, etc. This report documents some of our recent findings regarding its cryptography, network behavior,
and banking targets.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 3.62
Matched TTPs:
- T1049 - System Network Connections Discovery
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1049 - System Network Connections Discovery
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1049 - System Network Connections Discovery
MITREへのリンク →
Score: 6.21
Matched TTPs:
- T1049 - System Network Connections Discovery
- T1578.001 - Create Snapshot
MITREへのリンク →
Score: 5.90
Matched TTPs:
- T1001 - Data Obfuscation
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 7.00
Matched TTPs:
- T1001 - Data Obfuscation
- T1126 - Network Share Connection Removal
MITREへのリンク →
Score: 6.88
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 5.90
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1200 - Hardware Additions
MITREへのリンク →
Score: 5.27
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 5.27
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 11.82
Matched TTPs:
- T1200 - Hardware Additions
- T1546.007 - Netsh Helper DLL
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 9.25
Matched TTPs:
- T1055.005 - Thread Local Storage
- T1578.001 - Create Snapshot
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 6.37
Matched TTPs:
- T1126 - Network Share Connection Removal
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 6.37
Matched TTPs:
- T1126 - Network Share Connection Removal
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 5.12
Matched TTPs:
- T1578.001 - Create Snapshot
- T1547.008 - LSASS Driver
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.81
Matched TTPs:
- T1200 - Hardware Additions
- T1546.007 - Netsh Helper DLL
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 0.63
Matched TTPs:
- T1547.008 - LSASS Driver
- T1578.001 - Create Snapshot
- T1055.005 - Thread Local Storage
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る