Trusted Design

IRC Bots with Faux Linux and Windows Update Infrastructure

概要

This incident involves two IRC bot files that have C2 infrastructure with faux windows update hosts as well as other hosts that have faux linux update themes. Many of the C2 hosts are dynamic DNS domains. There is some similarity to the C2 infrastructure of GovRAT which is related to other IRC bots via signing certificate.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT1

Score: 4.80
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1053.002 - At
MITREへのリンク →

APT32

Score: 3.28
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1209 - Time Providers
MITREへのリンク →

Leviathan

Score: 4.67
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1546.017 - Udev Rules
MITREへのリンク →

Kimsuky

Score: 11.24
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1526 - Cloud Service Discovery
  • T1008 - Fallback Channels
  • T1053.002 - At
MITREへのリンク →

TA2541

Score: 4.67
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1546.017 - Udev Rules
MITREへのリンク →

Transparent Tribe

Score: 4.80
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1053.002 - At
MITREへのリンク →

Threat Group-3390

Score: 9.59
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1209 - Time Providers
  • T1526 - Cloud Service Discovery
  • T1546.017 - Udev Rules
MITREへのリンク →

OilRig

Score: 6.43
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1209 - Time Providers
  • T1526 - Cloud Service Discovery
MITREへのリンク →

Mustang Panda

Score: 10.57
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1209 - Time Providers
  • T1526 - Cloud Service Discovery
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Lazarus Group

Score: 7.42
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1209 - Time Providers
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Magic Hound

Score: 6.57
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1209 - Time Providers
  • T1053.002 - At
MITREへのリンク →

Gamaredon Group

Score: 4.67
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1546.017 - Udev Rules
MITREへのリンク →

TeamTNT

Score: 3.28
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1209 - Time Providers
MITREへのリンク →

menuPass

Score: 3.28
Matched TTPs:
  • T1098.007 - Additional Local or Domain Groups
  • T1209 - Time Providers
MITREへのリンク →

APT29

Score: 4.54
Matched TTPs:
  • T1218.009 - Regsvcs/Regasm
MITREへのリンク →

BlackTech

Score: 4.92
Matched TTPs:
  • T1209 - Time Providers
  • T1526 - Cloud Service Discovery
MITREへのリンク →

Rocke

Score: 5.05
Matched TTPs:
  • T1209 - Time Providers
  • T1008 - Fallback Channels
MITREへのリンク →

APT41

Score: 5.05
Matched TTPs:
  • T1209 - Time Providers
  • T1008 - Fallback Channels
MITREへのリンク →

Medusa Group

Score: 6.30
Matched TTPs:
  • T1209 - Time Providers
  • T1094 - Custom Command and Control Protocol
MITREへのリンク →

Wizard Spider

Score: 3.15
Matched TTPs:
  • T1526 - Cloud Service Discovery
MITREへのリンク →

FIN8

Score: 3.15
Matched TTPs:
  • T1526 - Cloud Service Discovery
MITREへのリンク →

RTM

Score: 3.29
Matched TTPs:
  • T1008 - Fallback Channels
MITREへのリンク →

BRONZE BUTLER

Score: 3.29
Matched TTPs:
  • T1008 - Fallback Channels
MITREへのリンク →

Patchwork

Score: 3.29
Matched TTPs:
  • T1008 - Fallback Channels
MITREへのリンク →

SideCopy

Score: 3.29
Matched TTPs:
  • T1053.002 - At
MITREへのリンク →

Mustard Tempest

Score: 3.29
Matched TTPs:
  • T1053.002 - At
MITREへのリンク →

Molerats

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Higaisa

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Mofang

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Kimsuky

Score: 0.80
Matched TTPs:
  • T1053.002 - At
  • T1008 - Fallback Channels
  • T1526 - Cloud Service Discovery
  • T1098.007 - Additional Local or Domain Groups
MITREへのリンク →

Mustang Panda

Score: 0.74
Matched TTPs:
  • T1209 - Time Providers
  • T1055.005 - Thread Local Storage
  • T1526 - Cloud Service Discovery
  • T1098.007 - Additional Local or Domain Groups
MITREへのリンク →

Threat Group-3390

Score: 0.70
Matched TTPs:
  • T1209 - Time Providers
  • T1546.017 - Udev Rules
  • T1526 - Cloud Service Discovery
  • T1098.007 - Additional Local or Domain Groups
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る