Minilla malware distributing Bugat trojan
概要
have observed Minilla being downloaded by a malicious JavaScript file that is embedded within a ZIP archive attached to spam emails. Minilla also has been distributed by the Neutrino exploit kit. In addition to downloading its payload, Manilla checks if it is running with at least a medium integrity level. If it is not, the downloader restarts the process by calling ShellExecuteEx to attempt to run at a higher integrity level
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 8.26
Matched TTPs:
- T1666 - Modify Cloud Resource Hierarchy
- T1557.002 - ARP Cache Poisoning
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1666 - Modify Cloud Resource Hierarchy
MITREへのリンク →
Score: 8.83
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1218.012 - Verclsid
- T1027.014 - Polymorphic Code
- T1209 - Time Providers
MITREへのリンク →
Score: 3.74
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1209 - Time Providers
MITREへのリンク →
Score: 4.31
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1218.012 - Verclsid
MITREへのリンク →
Score: 4.31
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1218.012 - Verclsid
MITREへのリンク →
Score: 4.31
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1218.012 - Verclsid
MITREへのリンク →
Score: 4.31
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1218.012 - Verclsid
MITREへのリンク →
Score: 4.31
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1218.012 - Verclsid
MITREへのリンク →
Score: 6.48
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1027.014 - Polymorphic Code
- T1209 - Time Providers
MITREへのリンク →
Score: 5.12
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1546.017 - Udev Rules
MITREへのリンク →
Score: 11.19
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1218.012 - Verclsid
- T1027.014 - Polymorphic Code
- T1003.003 - NTDS
MITREへのリンク →
Score: 5.12
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1546.017 - Udev Rules
MITREへのリンク →
Score: 3.74
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1209 - Time Providers
MITREへのリンク →
Score: 14.75
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1218.012 - Verclsid
- T1209 - Time Providers
- T1071.001 - Web Protocols
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 8.24
Matched TTPs:
- T1218.012 - Verclsid
- T1209 - Time Providers
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 5.49
Matched TTPs:
- T1218.012 - Verclsid
- T1546.017 - Udev Rules
MITREへのリンク →
Score: 5.09
Matched TTPs:
- T1218.012 - Verclsid
- T1027.014 - Polymorphic Code
MITREへのリンク →
Score: 6.88
Matched TTPs:
- T1218.012 - Verclsid
- T1555.004 - Windows Credential Manager
MITREへのリンク →
Score: 5.09
Matched TTPs:
- T1218.012 - Verclsid
- T1027.014 - Polymorphic Code
MITREへのリンク →
Score: 6.47
Matched TTPs:
- T1218.012 - Verclsid
- T1584.002 - DNS Server
MITREへのリンク →
Score: 5.49
Matched TTPs:
- T1218.012 - Verclsid
- T1546.017 - Udev Rules
MITREへのリンク →
Score: 7.28
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1001.001 - Junk Data
MITREへのリンク →
Score: 5.90
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1546.017 - Udev Rules
MITREへのリンク →
Score: 6.30
Matched TTPs:
- T1592.002 - Software
- T1209 - Time Providers
MITREへのリンク →
Score: 5.90
Matched TTPs:
- T1584.002 - DNS Server
- T1209 - Time Providers
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1557.002 - ARP Cache Poisoning
MITREへのリンク →
Score: 4.92
Matched TTPs:
- T1209 - Time Providers
- T1546.017 - Udev Rules
MITREへのリンク →
Score: 6.30
Matched TTPs:
- T1209 - Time Providers
- T1094 - Custom Command and Control Protocol
MITREへのリンク →
Score: 5.90
Matched TTPs:
- T1209 - Time Providers
- T1003.003 - NTDS
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.76
Matched TTPs:
- T1218.012 - Verclsid
- T1055.005 - Thread Local Storage
- T1209 - Time Providers
- T1546.013 - PowerShell Profile
- T1071.001 - Web Protocols
MITREへのリンク →
Score: 0.60
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1546.013 - PowerShell Profile
- T1218.012 - Verclsid
- T1003.003 - NTDS
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る