Trusted Design

Dumping Core: Analytical Findings on Trojan.Corebot

概要

The Corebot malware family is relatively new and was first documented by Security Intelligence. Since then, it has evolved fairly rapidly and has added new capabilities, as reported. It now appears to be in the league of full-blown banking trojans such as Dyreza, Neverquest/Vawtrak, Zeus, etc. This report documents some of our recent findings regarding its cryptography, network behavior, and banking targets.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

HAFNIUM

Score: 3.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Axiom

Score: 3.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Sandworm Team

Score: 3.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Volt Typhoon

Score: 6.21
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1578.001 - Create Snapshot
MITREへのリンク →

Gorgon Group

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

Threat Group-3390

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

Patchwork

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

BlackByte

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

TA2541

Score: 5.90
Matched TTPs:
  • T1001 - Data Obfuscation
  • T1128 - Netsh Helper DLL
MITREへのリンク →

menuPass

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

Kimsuky

Score: 7.00
Matched TTPs:
  • T1001 - Data Obfuscation
  • T1126 - Network Share Connection Removal
MITREへのリンク →

Velvet Ant

Score: 6.88
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Tropic Trooper

Score: 5.90
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1200 - Hardware Additions
MITREへのリンク →

OilRig

Score: 5.27
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1547.008 - LSASS Driver
MITREへのリンク →

FIN6

Score: 5.27
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1547.008 - LSASS Driver
MITREへのリンク →

Dragonfly

Score: 3.15
Matched TTPs:
  • T1200 - Hardware Additions
MITREへのリンク →

Confucius

Score: 3.15
Matched TTPs:
  • T1200 - Hardware Additions
MITREへのリンク →

APT28

Score: 11.82
Matched TTPs:
  • T1200 - Hardware Additions
  • T1546.007 - Netsh Helper DLL
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Gamaredon Group

Score: 3.15
Matched TTPs:
  • T1200 - Hardware Additions
MITREへのリンク →

Inception

Score: 3.15
Matched TTPs:
  • T1200 - Hardware Additions
MITREへのリンク →

DarkHydrus

Score: 3.15
Matched TTPs:
  • T1200 - Hardware Additions
MITREへのリンク →

Mustang Panda

Score: 4.13
Matched TTPs:
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Lazarus Group

Score: 9.25
Matched TTPs:
  • T1055.005 - Thread Local Storage
  • T1578.001 - Create Snapshot
  • T1547.008 - LSASS Driver
MITREへのリンク →

Contagious Interview

Score: 6.37
Matched TTPs:
  • T1126 - Network Share Connection Removal
  • T1547.008 - LSASS Driver
MITREへのリンク →

Moonstone Sleet

Score: 6.37
Matched TTPs:
  • T1126 - Network Share Connection Removal
  • T1547.008 - LSASS Driver
MITREへのリンク →

CURIUM

Score: 5.12
Matched TTPs:
  • T1578.001 - Create Snapshot
  • T1547.008 - LSASS Driver
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT28

Score: 0.81
Matched TTPs:
  • T1200 - Hardware Additions
  • T1546.007 - Netsh Helper DLL
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Lazarus Group

Score: 0.63
Matched TTPs:
  • T1547.008 - LSASS Driver
  • T1578.001 - Create Snapshot
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る