Dridex’s New and Undiscovered Recipes
概要
Because of the recent outbreak of the Locky ransomware, Dridex has become synonymous with the distribution of ransomware more generally. However, Dridex is still taking good care of its notorious original business– banking Trojans. While preparing the materials for my upcoming HITBAMS2016 talk on Kernel Exploit hunting and mitigation, I came across this new variant of Dridex (SHA1: 455817A04F9D0A7094038D006518C85BE3892C99), which is rather interesting.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 3.29
Matched TTPs:
- T1069 - Permission Groups Discovery
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1069 - Permission Groups Discovery
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1069 - Permission Groups Discovery
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1069 - Permission Groups Discovery
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1069 - Permission Groups Discovery
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1069 - Permission Groups Discovery
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.64
Matched TTPs:
- T1069 - Permission Groups Discovery
MITREへのリンク →
Score: 0.63
Matched TTPs:
- T1069 - Permission Groups Discovery
MITREへのリンク →
Score: 0.60
Matched TTPs:
- T1069 - Permission Groups Discovery
MITREへのリンク →
Score: 0.60
Matched TTPs:
- T1069 - Permission Groups Discovery
MITREへのリンク →
Score: 0.58
Matched TTPs:
- T1069 - Permission Groups Discovery
MITREへのリンク →
Score: 0.55
Matched TTPs:
- T1069 - Permission Groups Discovery
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る