Trusted Design

Android MazarBot stealing credit card information in Italy

概要

It looks like the MazarBot is a very persistent botnet focusing on selected countries. The last time it was Denmark, now it is reaching into the pockets of Italian people. The MazarBot is trying to lure detail credit card information on behalf of WhatsApp application and send them to the remote server.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT29

Score: 6.37
Matched TTPs:
  • T1592.004 - Client Configurations
  • T1547.008 - LSASS Driver
MITREへのリンク →

APT32

Score: 3.84
Matched TTPs:
  • T1592.004 - Client Configurations
MITREへのリンク →

BRONZE BUTLER

Score: 6.44
Matched TTPs:
  • T1592.004 - Client Configurations
  • T1578.001 - Create Snapshot
MITREへのリンク →

HAFNIUM

Score: 3.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Axiom

Score: 5.27
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1622 - Debugger Evasion
MITREへのリンク →

Sandworm Team

Score: 3.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Volt Typhoon

Score: 7.86
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1622 - Debugger Evasion
  • T1578.001 - Create Snapshot
MITREへのリンク →

Kimsuky

Score: 8.42
Matched TTPs:
  • T1132.002 - Non-Standard Encoding
  • T1526 - Cloud Service Discovery
  • T1622 - Debugger Evasion
MITREへのリンク →

Chimera

Score: 7.86
Matched TTPs:
  • T1132.002 - Non-Standard Encoding
  • T1622 - Debugger Evasion
  • T1578.001 - Create Snapshot
MITREへのリンク →

APT42

Score: 3.62
Matched TTPs:
  • T1132.002 - Non-Standard Encoding
MITREへのリンク →

LAPSUS$

Score: 3.62
Matched TTPs:
  • T1132.002 - Non-Standard Encoding
MITREへのリンク →

Wizard Spider

Score: 4.80
Matched TTPs:
  • T1526 - Cloud Service Discovery
  • T1622 - Debugger Evasion
MITREへのリンク →

OilRig

Score: 7.32
Matched TTPs:
  • T1526 - Cloud Service Discovery
  • T1622 - Debugger Evasion
  • T1547.008 - LSASS Driver
MITREへのリンク →

BlackTech

Score: 3.15
Matched TTPs:
  • T1526 - Cloud Service Discovery
MITREへのリンク →

FIN8

Score: 4.80
Matched TTPs:
  • T1526 - Cloud Service Discovery
  • T1622 - Debugger Evasion
MITREへのリンク →

Mustang Panda

Score: 3.15
Matched TTPs:
  • T1526 - Cloud Service Discovery
MITREへのリンク →

Threat Group-3390

Score: 3.15
Matched TTPs:
  • T1526 - Cloud Service Discovery
MITREへのリンク →

Magic Hound

Score: 4.17
Matched TTPs:
  • T1622 - Debugger Evasion
  • T1547.008 - LSASS Driver
MITREへのリンク →

FIN7

Score: 4.24
Matched TTPs:
  • T1622 - Debugger Evasion
  • T1578.001 - Create Snapshot
MITREへのリンク →

FIN6

Score: 4.17
Matched TTPs:
  • T1622 - Debugger Evasion
  • T1547.008 - LSASS Driver
MITREへのリンク →

Lazarus Group

Score: 6.76
Matched TTPs:
  • T1622 - Debugger Evasion
  • T1578.001 - Create Snapshot
  • T1547.008 - LSASS Driver
MITREへのリンク →

CURIUM

Score: 5.12
Matched TTPs:
  • T1578.001 - Create Snapshot
  • T1547.008 - LSASS Driver
MITREへのリンク →

PLATINUM

Score: 4.54
Matched TTPs:
  • T1686 - Disable or Modify System Firewall
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Kimsuky

Score: 0.76
Matched TTPs:
  • T1132.002 - Non-Standard Encoding
  • T1526 - Cloud Service Discovery
  • T1622 - Debugger Evasion
MITREへのリンク →

Chimera

Score: 0.72
Matched TTPs:
  • T1132.002 - Non-Standard Encoding
  • T1622 - Debugger Evasion
  • T1578.001 - Create Snapshot
MITREへのリンク →

Volt Typhoon

Score: 0.70
Matched TTPs:
  • T1622 - Debugger Evasion
  • T1578.001 - Create Snapshot
  • T1049 - System Network Connections Discovery
MITREへのリンク →

OilRig

Score: 0.67
Matched TTPs:
  • T1622 - Debugger Evasion
  • T1526 - Cloud Service Discovery
  • T1547.008 - LSASS Driver
MITREへのリンク →

Lazarus Group

Score: 0.61
Matched TTPs:
  • T1622 - Debugger Evasion
  • T1578.001 - Create Snapshot
  • T1547.008 - LSASS Driver
MITREへのリンク →

BRONZE BUTLER

Score: 0.60
Matched TTPs:
  • T1592.004 - Client Configurations
  • T1578.001 - Create Snapshot
MITREへのリンク →

APT29

Score: 0.58
Matched TTPs:
  • T1592.004 - Client Configurations
  • T1547.008 - LSASS Driver
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る