Locky: New Ransomware Mimics Dridex-Style Distribution
概要
Ransomware persists as one of the top crimeware threats thus far into 2016. While the use of document-based macros for ransomware distribution remains relatively uncommon, a new family calling itself “Locky” has borrowed the technique from the eminently successful Dridex to maximize its target base. We first learned of Locky through Invincea and expanded on qualifying this threat with the help of PhishMe. Locky has also gained enough traction to find its way onto Dynamoo’s Blog and Reddit.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 4.86
Matched TTPs:
- T1552.003 - Shell History
- T1027 - Obfuscated Files or Information
MITREへのリンク →
Score: 5.05
Matched TTPs:
- T1552.003 - Shell History
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 5.27
Matched TTPs:
- T1552.003 - Shell History
- T1027.014 - Polymorphic Code
MITREへのリンク →
Score: 7.61
Matched TTPs:
- T1552.003 - Shell History
- T1027 - Obfuscated Files or Information
- T1027.014 - Polymorphic Code
MITREへのリンク →
Score: 4.86
Matched TTPs:
- T1552.003 - Shell History
- T1027 - Obfuscated Files or Information
MITREへのリンク →
Score: 9.40
Matched TTPs:
- T1552.003 - Shell History
- T1027 - Obfuscated Files or Information
- T1027.002 - Software Packing
MITREへのリンク →
Score: 9.40
Matched TTPs:
- T1552.003 - Shell History
- T1027 - Obfuscated Files or Information
- T1598 - Phishing for Information
MITREへのリンク →
Score: 4.86
Matched TTPs:
- T1552.003 - Shell History
- T1027 - Obfuscated Files or Information
MITREへのリンク →
Score: 4.86
Matched TTPs:
- T1027 - Obfuscated Files or Information
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 3.83
Matched TTPs:
- T1027 - Obfuscated Files or Information
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 4.86
Matched TTPs:
- T1027 - Obfuscated Files or Information
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 3.83
Matched TTPs:
- T1027 - Obfuscated Files or Information
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 4.86
Matched TTPs:
- T1027 - Obfuscated Files or Information
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.24
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 4.24
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 7.39
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1218.010 - Regsvr32
- T1200 - Hardware Additions
MITREへのリンク →
Score: 4.24
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 4.65
Matched TTPs:
- T1218.010 - Regsvr32
- T1200 - Hardware Additions
MITREへのリンク →
Score: 4.65
Matched TTPs:
- T1218.010 - Regsvr32
- T1200 - Hardware Additions
MITREへのリンク →
Score: 4.02
Matched TTPs:
- T1218.010 - Regsvr32
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.02
Matched TTPs:
- T1218.010 - Regsvr32
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.02
Matched TTPs:
- T1218.010 - Regsvr32
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.65
Matched TTPs:
- T1218.010 - Regsvr32
- T1200 - Hardware Additions
MITREへのリンク →
Score: 4.65
Matched TTPs:
- T1218.010 - Regsvr32
- T1200 - Hardware Additions
MITREへのリンク →
Score: 4.02
Matched TTPs:
- T1218.010 - Regsvr32
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1686 - Disable or Modify System Firewall
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.86
Matched TTPs:
- T1552.003 - Shell History
- T1598 - Phishing for Information
- T1027 - Obfuscated Files or Information
MITREへのリンク →
Score: 0.80
Matched TTPs:
- T1552.003 - Shell History
- T1027 - Obfuscated Files or Information
- T1027.002 - Software Packing
MITREへのリンク →
Score: 0.77
Matched TTPs:
- T1552.003 - Shell History
- T1027 - Obfuscated Files or Information
- T1027.014 - Polymorphic Code
MITREへのリンク →
Score: 0.65
Matched TTPs:
- T1218.010 - Regsvr32
- T1200 - Hardware Additions
- T1027.014 - Polymorphic Code
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る