Trusted Design

20160207: ASSERT-2015-07 Black Energy usage of NTP attacks

概要

This incident describes a UDP-based reflection attack which is NTP attack implemented by Black Energy, are already responsible for generating some of the largest volumetric DDoS floods observed on the modern Internet. Black Energy's NTP plugin exhibits an impressive level of attention to detail relative to many other DDoS-centric malware families. It contains a command called monlist which can be sent to an NTP server for monitoring purposes. It returns the addresses of up to the last 600 machines

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Magic Hound

Score: 3.62
Matched TTPs:
  • T1567 - Exfiltration Over Web Service
MITREへのリンク →

Contagious Interview

Score: 3.62
Matched TTPs:
  • T1567 - Exfiltration Over Web Service
MITREへのリンク →

APT28

Score: 8.16
Matched TTPs:
  • T1567 - Exfiltration Over Web Service
  • T1498 - Network Denial of Service
MITREへのリンク →

BlackByte

Score: 3.62
Matched TTPs:
  • T1567 - Exfiltration Over Web Service
MITREへのリンク →

Aquatic Panda

Score: 3.84
Matched TTPs:
  • T1087 - Account Discovery
MITREへのリンク →

Scattered Spider

Score: 3.84
Matched TTPs:
  • T1087 - Account Discovery
MITREへのリンク →

FIN13

Score: 3.84
Matched TTPs:
  • T1087 - Account Discovery
MITREへのリンク →

HAFNIUM

Score: 3.62
Matched TTPs:
  • T1584.005 - Botnet
MITREへのリンク →

Axiom

Score: 8.16
Matched TTPs:
  • T1584.005 - Botnet
  • T1001.002 - Steganography
MITREへのリンク →

Sandworm Team

Score: 8.16
Matched TTPs:
  • T1584.005 - Botnet
  • T1499 - Endpoint Denial of Service
MITREへのリンク →

Volt Typhoon

Score: 11.10
Matched TTPs:
  • T1584.005 - Botnet
  • T1027.002 - Software Packing
  • T1680 - Local Storage Discovery
  • T1124 - System Time Discovery
MITREへのリンク →

Patchwork

Score: 8.33
Matched TTPs:
  • T1197 - BITS Jobs
  • T1027.002 - Software Packing
  • T1680 - Local Storage Discovery
MITREへのリンク →

Leviathan

Score: 3.44
Matched TTPs:
  • T1197 - BITS Jobs
MITREへのリンク →

APT39

Score: 5.49
Matched TTPs:
  • T1197 - BITS Jobs
  • T1027.002 - Software Packing
MITREへのリンク →

APT41

Score: 5.49
Matched TTPs:
  • T1197 - BITS Jobs
  • T1027.002 - Software Packing
MITREへのリンク →

Wizard Spider

Score: 3.44
Matched TTPs:
  • T1197 - BITS Jobs
MITREへのリンク →

APT29

Score: 6.59
Matched TTPs:
  • T1651 - Cloud Administration Command
  • T1027.002 - Software Packing
MITREへのリンク →

The White Company

Score: 4.65
Matched TTPs:
  • T1027.002 - Software Packing
  • T1124 - System Time Discovery
MITREへのリンク →

TeamTNT

Score: 4.89
Matched TTPs:
  • T1027.002 - Software Packing
  • T1680 - Local Storage Discovery
MITREへのリンク →

Kimsuky

Score: 4.89
Matched TTPs:
  • T1027.002 - Software Packing
  • T1680 - Local Storage Discovery
MITREへのリンク →

ZIRCONIUM

Score: 4.65
Matched TTPs:
  • T1027.002 - Software Packing
  • T1124 - System Time Discovery
MITREへのリンク →

Mustang Panda

Score: 4.13
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Lazarus Group

Score: 9.56
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
  • T1680 - Local Storage Discovery
  • T1124 - System Time Discovery
MITREへのリンク →

Higaisa

Score: 5.43
Matched TTPs:
  • T1680 - Local Storage Discovery
  • T1124 - System Time Discovery
MITREへのリンク →

Chimera

Score: 5.43
Matched TTPs:
  • T1680 - Local Storage Discovery
  • T1124 - System Time Discovery
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Volt Typhoon

Score: 0.78
Matched TTPs:
  • T1680 - Local Storage Discovery
  • T1584.005 - Botnet
  • T1027.002 - Software Packing
  • T1124 - System Time Discovery
MITREへのリンク →

Lazarus Group

Score: 0.70
Matched TTPs:
  • T1680 - Local Storage Discovery
  • T1027.007 - Dynamic API Resolution
  • T1124 - System Time Discovery
MITREへのリンク →

Patchwork

Score: 0.63
Matched TTPs:
  • T1680 - Local Storage Discovery
  • T1027.002 - Software Packing
  • T1197 - BITS Jobs
MITREへのリンク →

Sandworm Team

Score: 0.62
Matched TTPs:
  • T1499 - Endpoint Denial of Service
  • T1584.005 - Botnet
MITREへのリンク →

Axiom

Score: 0.61
Matched TTPs:
  • T1001.002 - Steganography
  • T1584.005 - Botnet
MITREへのリンク →

APT28

Score: 0.61
Matched TTPs:
  • T1567 - Exfiltration Over Web Service
  • T1498 - Network Denial of Service
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る