Locky Domain Analysis Uncovers Over 130 Related Indicators
概要
The ThreatSTOP Research Team has been monitoring new Indicators of Compromise for Locky ransomware since its debut, and has analyzed hundreds of relevant indicators. During our analysis on these indicators, we noticed four outstanding domains – legitimate-looking domains with the addition of the string “qq” or “ff” at the end of the domain name. These domains sparked a follow up analysis that led to the finding of over 130 indicators.
The full analysis can be found here: https://blog.threatstop.com/2016/04/08/locky-ransomware-domains-followup-research/
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 6.23
Matched TTPs:
- T1539 - Steal Web Session Cookie
- T1588.001 - Malware
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1539 - Steal Web Session Cookie
MITREへのリンク →
Score: 5.30
Matched TTPs:
- T1600 - Weaken Encryption
- T1608.005 - Link Target
MITREへのリンク →
Score: 15.59
Matched TTPs:
- T1600 - Weaken Encryption
- T1098.007 - Additional Local or Domain Groups
- T1588.001 - Malware
- T1608.005 - Link Target
- T1567.002 - Exfiltration to Cloud Storage
- T1546.016 - Installer Packages
MITREへのリンク →
Score: 7.64
Matched TTPs:
- T1600 - Weaken Encryption
- T1098.007 - Additional Local or Domain Groups
- T1546.016 - Installer Packages
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1600 - Weaken Encryption
MITREへのリンク →
Score: 5.38
Matched TTPs:
- T1600 - Weaken Encryption
- T1588.001 - Malware
MITREへのリンク →
Score: 6.12
Matched TTPs:
- T1600 - Weaken Encryption
- T1546.016 - Installer Packages
MITREへのリンク →
Score: 3.53
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1608.005 - Link Target
MITREへのリンク →
Score: 7.66
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1021.006 - Windows Remote Management
- T1608.005 - Link Target
MITREへのリンク →
Score: 4.80
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1053.002 - At
MITREへのリンク →
Score: 5.63
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1588.001 - Malware
- T1608.005 - Link Target
MITREへのリンク →
Score: 3.53
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1608.005 - Link Target
MITREへのリンク →
Score: 4.35
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1546.016 - Installer Packages
MITREへのリンク →
Score: 6.36
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1608.005 - Link Target
- T1546.016 - Installer Packages
MITREへのリンク →
Score: 8.91
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1588.001 - Malware
- T1608.005 - Link Target
- T1053.002 - At
MITREへのリンク →
Score: 4.35
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1546.016 - Installer Packages
MITREへのリンク →
Score: 3.53
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1608.005 - Link Target
MITREへのリンク →
Score: 3.53
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1608.005 - Link Target
MITREへのリンク →
Score: 4.80
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1053.002 - At
MITREへのリンク →
Score: 5.63
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1588.001 - Malware
- T1608.005 - Link Target
MITREへのリンク →
Score: 11.91
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1608.005 - Link Target
- T1169 - Sudo
- T1567.002 - Exfiltration to Cloud Storage
MITREへのリンク →
Score: 5.63
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1588.001 - Malware
- T1608.005 - Link Target
MITREへのリンク →
Score: 8.91
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1588.001 - Malware
- T1608.005 - Link Target
- T1053.002 - At
MITREへのリンク →
Score: 3.53
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1608.005 - Link Target
MITREへのリンク →
Score: 3.61
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1588.001 - Malware
MITREへのリンク →
Score: 3.61
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1588.001 - Malware
MITREへのリンク →
Score: 6.23
Matched TTPs:
- T1021.006 - Windows Remote Management
- T1588.001 - Malware
MITREへのリンク →
Score: 5.94
Matched TTPs:
- T1588.001 - Malware
- T1567.002 - Exfiltration to Cloud Storage
MITREへのリンク →
Score: 4.85
Matched TTPs:
- T1608.005 - Link Target
- T1546.016 - Installer Packages
MITREへのリンク →
Score: 6.55
Matched TTPs:
- T1608.005 - Link Target
- T1218.009 - Regsvcs/Regasm
MITREへのリンク →
Score: 7.82
Matched TTPs:
- T1543.002 - Systemd Service
- T1053.002 - At
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.82
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1546.016 - Installer Packages
- T1600 - Weaken Encryption
- T1567.002 - Exfiltration to Cloud Storage
- T1588.001 - Malware
- T1608.005 - Link Target
MITREへのリンク →
Score: 0.65
Matched TTPs:
- T1169 - Sudo
- T1098.007 - Additional Local or Domain Groups
- T1567.002 - Exfiltration to Cloud Storage
- T1608.005 - Link Target
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る