Trusted Design

Malware spam: ATTN: Invoice J-06593788 from random companies

概要

This fake financial spam does not come from Apache Corporation but instead is a simple forgery with a malicious attachment. Other versions of this spam may come from other corporations. In the single sample I have seen there is an attached file invoice_J-06593788.doc which has a VirusTotal detection rate of 5/54. Analysis is pending, however this is likely to be the Dridex banking trojan.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Medusa Group

Score: 7.06
Matched TTPs:
  • T1552.003 - Shell History
  • T1094 - Custom Command and Control Protocol
MITREへのリンク →

Mustang Panda

Score: 8.67
Matched TTPs:
  • T1169 - Sudo
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Storm-1811

Score: 4.54
Matched TTPs:
  • T1486 - Data Encrypted for Impact
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Lazarus Group

Score: 4.13
Matched TTPs:
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Molerats

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Threat Group-3390

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Gamaredon Group

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Higaisa

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

TA2541

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Mofang

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Leviathan

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Mustang Panda

Score: 0.78
Matched TTPs:
  • T1169 - Sudo
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Medusa Group

Score: 0.68
Matched TTPs:
  • T1094 - Custom Command and Control Protocol
  • T1552.003 - Shell History
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る