Trusted Design

20160207: ASSERT-2015-07 Black Energy usage of NTP attacks

概要

This incident describes a UDP-based reflection attack which is NTP attack implemented by Black Energy, are already responsible for generating some of the largest volumetric DDoS floods observed on the modern Internet. Black Energy's NTP plugin exhibits an impressive level of attention to detail relative to many other DDoS-centric malware families. It contains a command called monlist which can be sent to an NTP server for monitoring purposes. It returns the addresses of up to the last 600 machines

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Magic Hound

Score: 3.62
Matched TTPs:
  • T1586.003 - Cloud Accounts
MITREへのリンク →

Contagious Interview

Score: 3.62
Matched TTPs:
  • T1586.003 - Cloud Accounts
MITREへのリンク →

APT28

Score: 8.16
Matched TTPs:
  • T1586.003 - Cloud Accounts
  • T1146 - Clear Command History
MITREへのリンク →

BlackByte

Score: 3.62
Matched TTPs:
  • T1586.003 - Cloud Accounts
MITREへのリンク →

Aquatic Panda

Score: 3.84
Matched TTPs:
  • T1144 - Gatekeeper Bypass
MITREへのリンク →

Scattered Spider

Score: 3.84
Matched TTPs:
  • T1144 - Gatekeeper Bypass
MITREへのリンク →

FIN13

Score: 3.84
Matched TTPs:
  • T1144 - Gatekeeper Bypass
MITREへのリンク →

HAFNIUM

Score: 3.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Axiom

Score: 8.16
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1160 - Launch Daemon
MITREへのリンク →

Sandworm Team

Score: 8.16
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1075 - Pass the Hash
MITREへのリンク →

Volt Typhoon

Score: 11.10
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1537 - Transfer Data to Cloud Account
  • T1665 - Hide Infrastructure
  • T1578.001 - Create Snapshot
MITREへのリンク →

Patchwork

Score: 8.33
Matched TTPs:
  • T1001.003 - Protocol or Service Impersonation
  • T1537 - Transfer Data to Cloud Account
  • T1665 - Hide Infrastructure
MITREへのリンク →

Leviathan

Score: 3.44
Matched TTPs:
  • T1001.003 - Protocol or Service Impersonation
MITREへのリンク →

APT39

Score: 5.49
Matched TTPs:
  • T1001.003 - Protocol or Service Impersonation
  • T1537 - Transfer Data to Cloud Account
MITREへのリンク →

APT41

Score: 5.49
Matched TTPs:
  • T1001.003 - Protocol or Service Impersonation
  • T1537 - Transfer Data to Cloud Account
MITREへのリンク →

Wizard Spider

Score: 3.44
Matched TTPs:
  • T1001.003 - Protocol or Service Impersonation
MITREへのリンク →

APT29

Score: 6.59
Matched TTPs:
  • T1555.004 - Windows Credential Manager
  • T1537 - Transfer Data to Cloud Account
MITREへのリンク →

The White Company

Score: 4.65
Matched TTPs:
  • T1537 - Transfer Data to Cloud Account
  • T1578.001 - Create Snapshot
MITREへのリンク →

TeamTNT

Score: 4.89
Matched TTPs:
  • T1537 - Transfer Data to Cloud Account
  • T1665 - Hide Infrastructure
MITREへのリンク →

Kimsuky

Score: 4.89
Matched TTPs:
  • T1537 - Transfer Data to Cloud Account
  • T1665 - Hide Infrastructure
MITREへのリンク →

ZIRCONIUM

Score: 4.65
Matched TTPs:
  • T1537 - Transfer Data to Cloud Account
  • T1578.001 - Create Snapshot
MITREへのリンク →

Mustang Panda

Score: 4.13
Matched TTPs:
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Lazarus Group

Score: 9.56
Matched TTPs:
  • T1055.005 - Thread Local Storage
  • T1665 - Hide Infrastructure
  • T1578.001 - Create Snapshot
MITREへのリンク →

Higaisa

Score: 5.43
Matched TTPs:
  • T1665 - Hide Infrastructure
  • T1578.001 - Create Snapshot
MITREへのリンク →

Chimera

Score: 5.43
Matched TTPs:
  • T1665 - Hide Infrastructure
  • T1578.001 - Create Snapshot
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Volt Typhoon

Score: 0.78
Matched TTPs:
  • T1537 - Transfer Data to Cloud Account
  • T1578.001 - Create Snapshot
  • T1665 - Hide Infrastructure
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Lazarus Group

Score: 0.70
Matched TTPs:
  • T1055.005 - Thread Local Storage
  • T1665 - Hide Infrastructure
  • T1578.001 - Create Snapshot
MITREへのリンク →

Patchwork

Score: 0.63
Matched TTPs:
  • T1001.003 - Protocol or Service Impersonation
  • T1665 - Hide Infrastructure
  • T1537 - Transfer Data to Cloud Account
MITREへのリンク →

Sandworm Team

Score: 0.62
Matched TTPs:
  • T1075 - Pass the Hash
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Axiom

Score: 0.61
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1160 - Launch Daemon
MITREへのリンク →

APT28

Score: 0.61
Matched TTPs:
  • T1146 - Clear Command History
  • T1586.003 - Cloud Accounts
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る