Trusted Design

IRC Bots with Faux Linux and Windows Update Infrastructure

概要

This incident involves two IRC bot files that have C2 infrastructure with faux windows update hosts as well as other hosts that have faux linux update themes. Many of the C2 hosts are dynamic DNS domains. There is some similarity to the C2 infrastructure of GovRAT which is related to other IRC bots via signing certificate.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT1

Score: 4.80
Matched TTPs:
  • T1583.001 - Domains
  • T1584.001 - Domains
MITREへのリンク →

APT32

Score: 3.28
Matched TTPs:
  • T1583.001 - Domains
  • T1046 - Network Service Discovery
MITREへのリンク →

Leviathan

Score: 4.67
Matched TTPs:
  • T1583.001 - Domains
  • T1027.015 - Compression
MITREへのリンク →

Kimsuky

Score: 11.24
Matched TTPs:
  • T1583.001 - Domains
  • T1588.003 - Code Signing Certificates
  • T1102.001 - Dead Drop Resolver
  • T1584.001 - Domains
MITREへのリンク →

TA2541

Score: 4.67
Matched TTPs:
  • T1583.001 - Domains
  • T1027.015 - Compression
MITREへのリンク →

Transparent Tribe

Score: 4.80
Matched TTPs:
  • T1583.001 - Domains
  • T1584.001 - Domains
MITREへのリンク →

Threat Group-3390

Score: 9.59
Matched TTPs:
  • T1583.001 - Domains
  • T1046 - Network Service Discovery
  • T1588.003 - Code Signing Certificates
  • T1027.015 - Compression
MITREへのリンク →

OilRig

Score: 6.43
Matched TTPs:
  • T1583.001 - Domains
  • T1046 - Network Service Discovery
  • T1588.003 - Code Signing Certificates
MITREへのリンク →

Mustang Panda

Score: 10.57
Matched TTPs:
  • T1583.001 - Domains
  • T1046 - Network Service Discovery
  • T1588.003 - Code Signing Certificates
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Lazarus Group

Score: 7.42
Matched TTPs:
  • T1583.001 - Domains
  • T1046 - Network Service Discovery
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Magic Hound

Score: 6.57
Matched TTPs:
  • T1583.001 - Domains
  • T1046 - Network Service Discovery
  • T1584.001 - Domains
MITREへのリンク →

Gamaredon Group

Score: 4.67
Matched TTPs:
  • T1583.001 - Domains
  • T1027.015 - Compression
MITREへのリンク →

TeamTNT

Score: 3.28
Matched TTPs:
  • T1583.001 - Domains
  • T1046 - Network Service Discovery
MITREへのリンク →

menuPass

Score: 3.28
Matched TTPs:
  • T1583.001 - Domains
  • T1046 - Network Service Discovery
MITREへのリンク →

APT29

Score: 4.54
Matched TTPs:
  • T1090.004 - Domain Fronting
MITREへのリンク →

BlackTech

Score: 4.92
Matched TTPs:
  • T1046 - Network Service Discovery
  • T1588.003 - Code Signing Certificates
MITREへのリンク →

Rocke

Score: 5.05
Matched TTPs:
  • T1046 - Network Service Discovery
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

APT41

Score: 5.05
Matched TTPs:
  • T1046 - Network Service Discovery
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

Medusa Group

Score: 6.30
Matched TTPs:
  • T1046 - Network Service Discovery
  • T1218.014 - MMC
MITREへのリンク →

Wizard Spider

Score: 3.15
Matched TTPs:
  • T1588.003 - Code Signing Certificates
MITREへのリンク →

FIN8

Score: 3.15
Matched TTPs:
  • T1588.003 - Code Signing Certificates
MITREへのリンク →

RTM

Score: 3.29
Matched TTPs:
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

BRONZE BUTLER

Score: 3.29
Matched TTPs:
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

Patchwork

Score: 3.29
Matched TTPs:
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

SideCopy

Score: 3.29
Matched TTPs:
  • T1584.001 - Domains
MITREへのリンク →

Mustard Tempest

Score: 3.29
Matched TTPs:
  • T1584.001 - Domains
MITREへのリンク →

Molerats

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

Higaisa

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

Mofang

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Kimsuky

Score: 0.80
Matched TTPs:
  • T1584.001 - Domains
  • T1583.001 - Domains
  • T1588.003 - Code Signing Certificates
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

Mustang Panda

Score: 0.74
Matched TTPs:
  • T1046 - Network Service Discovery
  • T1583.001 - Domains
  • T1588.003 - Code Signing Certificates
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Threat Group-3390

Score: 0.70
Matched TTPs:
  • T1027.015 - Compression
  • T1046 - Network Service Discovery
  • T1583.001 - Domains
  • T1588.003 - Code Signing Certificates
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る