Trusted Design

RockLoader – New Upatre-like Downloader Pushed by Dridex,

概要

On 4/6, the Phishing Intelligence team came across a wave of phishing emails that contained a .js file packaged inside of a zip file used to deliver malware. This is nothing new, and has been seen being pushed out by resources associated with the Dridex botnet and the Locky encryption ransomware. The interesting piece is that the attackers are using a new piece of malware called RockLoader to download and install the malware on remote systems. Downloaders are nothing new, as Upatre was used with Dyre and Gameover ZeuS in the past. RockLoader has several tricks up its sleeve. Source : http://phishme.com/rockloader-new-upatre-like-downloader-pushed-dridex-downloads-malwares/

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Scattered Spider

Score: 15.52
Matched TTPs:
  • T1666 - Modify Cloud Resource Hierarchy
  • T1136.002 - Domain Account
  • T1556.008 - Network Provider DLL
  • T1197 - BITS Jobs
  • T1622 - Debugger Evasion
MITREへのリンク →

FIN4

Score: 5.58
Matched TTPs:
  • T1666 - Modify Cloud Resource Hierarchy
  • T1543.003 - Windows Service
MITREへのリンク →

FIN6

Score: 4.80
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1622 - Debugger Evasion
MITREへのリンク →

CopyKittens

Score: 3.15
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
MITREへのリンク →

Mustang Panda

Score: 10.70
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1543.003 - Windows Service
  • T1091 - Replication Through Removable Media
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Kimsuky

Score: 11.66
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1543.003 - Windows Service
  • T1091 - Replication Through Removable Media
  • T1197 - BITS Jobs
  • T1622 - Debugger Evasion
MITREへのリンク →

UNC3886

Score: 5.61
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1136.002 - Domain Account
MITREへのリンク →

Lotus Blossom

Score: 3.15
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
MITREへのリンク →

Lazarus Group

Score: 15.77
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1543.003 - Windows Service
  • T1059.012 - Hypervisor CLI
  • T1055.005 - Thread Local Storage
  • T1622 - Debugger Evasion
  • T1216 - System Script Proxy Execution
MITREへのリンク →

MuddyWater

Score: 5.07
Matched TTPs:
  • T1543.003 - Windows Service
  • T1059.013 - Container CLI/API
MITREへのリンク →

LuminousMoth

Score: 5.88
Matched TTPs:
  • T1543.003 - Windows Service
  • T1091 - Replication Through Removable Media
  • T1136.002 - Domain Account
MITREへのリンク →

Mofang

Score: 4.60
Matched TTPs:
  • T1543.003 - Windows Service
  • T1546.017 - Udev Rules
MITREへのリンク →

Elderwood

Score: 3.21
Matched TTPs:
  • T1543.003 - Windows Service
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Machete

Score: 3.21
Matched TTPs:
  • T1543.003 - Windows Service
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

FIN7

Score: 5.07
Matched TTPs:
  • T1543.003 - Windows Service
  • T1091 - Replication Through Removable Media
  • T1622 - Debugger Evasion
MITREへのリンク →

Mustard Tempest

Score: 5.19
Matched TTPs:
  • T1543.003 - Windows Service
  • T1091 - Replication Through Removable Media
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Sandworm Team

Score: 7.04
Matched TTPs:
  • T1543.003 - Windows Service
  • T1091 - Replication Through Removable Media
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Transparent Tribe

Score: 3.21
Matched TTPs:
  • T1543.003 - Windows Service
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

FIN8

Score: 3.09
Matched TTPs:
  • T1543.003 - Windows Service
  • T1622 - Debugger Evasion
MITREへのリンク →

APT32

Score: 9.03
Matched TTPs:
  • T1543.003 - Windows Service
  • T1091 - Replication Through Removable Media
  • T1592.004 - Client Configurations
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

APT3

Score: 3.09
Matched TTPs:
  • T1543.003 - Windows Service
  • T1622 - Debugger Evasion
MITREへのリンク →

APT1

Score: 5.55
Matched TTPs:
  • T1543.003 - Windows Service
  • T1136.002 - Domain Account
  • T1622 - Debugger Evasion
MITREへのリンク →

Leviathan

Score: 8.01
Matched TTPs:
  • T1543.003 - Windows Service
  • T1059.012 - Hypervisor CLI
  • T1622 - Debugger Evasion
  • T1546.017 - Udev Rules
MITREへのリンク →

ZIRCONIUM

Score: 4.89
Matched TTPs:
  • T1543.003 - Windows Service
  • T1197 - BITS Jobs
MITREへのリンク →

EXOTIC LILY

Score: 3.42
Matched TTPs:
  • T1543.003 - Windows Service
  • T1091 - Replication Through Removable Media
MITREへのリンク →

Molerats

Score: 4.60
Matched TTPs:
  • T1543.003 - Windows Service
  • T1546.017 - Udev Rules
MITREへのリンク →

Magic Hound

Score: 8.48
Matched TTPs:
  • T1543.003 - Windows Service
  • T1683 - Generate Content
  • T1059.012 - Hypervisor CLI
  • T1622 - Debugger Evasion
MITREへのリンク →

OilRig

Score: 5.07
Matched TTPs:
  • T1543.003 - Windows Service
  • T1091 - Replication Through Removable Media
  • T1622 - Debugger Evasion
MITREへのリンク →

Windshift

Score: 3.21
Matched TTPs:
  • T1543.003 - Windows Service
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Cobalt Group

Score: 3.09
Matched TTPs:
  • T1543.003 - Windows Service
  • T1622 - Debugger Evasion
MITREへのリンク →

APT29

Score: 21.83
Matched TTPs:
  • T1543.003 - Windows Service
  • T1592.004 - Client Configurations
  • T1556.008 - Network Provider DLL
  • T1683 - Generate Content
  • T1218.009 - Regsvcs/Regasm
  • T1223 - Compiled HTML File
MITREへのリンク →

TA2541

Score: 9.03
Matched TTPs:
  • T1543.003 - Windows Service
  • T1091 - Replication Through Removable Media
  • T1136.002 - Domain Account
  • T1546.017 - Udev Rules
MITREへのリンク →

Earth Lusca

Score: 7.64
Matched TTPs:
  • T1543.003 - Windows Service
  • T1091 - Replication Through Removable Media
  • T1136.002 - Domain Account
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Turla

Score: 5.67
Matched TTPs:
  • T1543.003 - Windows Service
  • T1136.002 - Domain Account
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Wizard Spider

Score: 3.09
Matched TTPs:
  • T1543.003 - Windows Service
  • T1622 - Debugger Evasion
MITREへのリンク →

Patchwork

Score: 4.86
Matched TTPs:
  • T1543.003 - Windows Service
  • T1059.012 - Hypervisor CLI
  • T1622 - Debugger Evasion
MITREへのリンク →

TA505

Score: 5.88
Matched TTPs:
  • T1543.003 - Windows Service
  • T1091 - Replication Through Removable Media
  • T1136.002 - Domain Account
MITREへのリンク →

LazyScripter

Score: 5.88
Matched TTPs:
  • T1543.003 - Windows Service
  • T1091 - Replication Through Removable Media
  • T1136.002 - Domain Account
MITREへのリンク →

APT42

Score: 3.42
Matched TTPs:
  • T1543.003 - Windows Service
  • T1091 - Replication Through Removable Media
MITREへのリンク →

APT39

Score: 3.09
Matched TTPs:
  • T1543.003 - Windows Service
  • T1622 - Debugger Evasion
MITREへのリンク →

Gamaredon Group

Score: 8.75
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1059.013 - Container CLI/API
  • T1546.017 - Udev Rules
MITREへのリンク →

Threat Group-3390

Score: 11.02
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1218.003 - CMSTP
  • T1059.012 - Hypervisor CLI
  • T1546.017 - Udev Rules
MITREへのリンク →

BlackByte

Score: 3.62
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1622 - Debugger Evasion
MITREへのリンク →

BITTER

Score: 5.59
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1683 - Generate Content
MITREへのリンク →

HEXANE

Score: 3.62
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1622 - Debugger Evasion
MITREへのリンク →

Moonstone Sleet

Score: 5.41
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1197 - BITS Jobs
MITREへのリンク →

Medusa Group

Score: 9.40
Matched TTPs:
  • T1218.003 - CMSTP
  • T1622 - Debugger Evasion
  • T1216 - System Script Proxy Execution
MITREへのリンク →

LAPSUS$

Score: 6.30
Matched TTPs:
  • T1136.002 - Domain Account
  • T1556.008 - Network Provider DLL
MITREへのリンク →

Aquatic Panda

Score: 4.11
Matched TTPs:
  • T1136.002 - Domain Account
  • T1622 - Debugger Evasion
MITREへのリンク →

Andariel

Score: 4.22
Matched TTPs:
  • T1136.002 - Domain Account
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

BRONZE BUTLER

Score: 5.61
Matched TTPs:
  • T1592.004 - Client Configurations
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

HAFNIUM

Score: 3.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Axiom

Score: 11.57
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1059.012 - Hypervisor CLI
  • T1622 - Debugger Evasion
  • T1160 - Launch Daemon
MITREへのリンク →

Volt Typhoon

Score: 5.27
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1622 - Debugger Evasion
MITREへのリンク →

Tropic Trooper

Score: 3.62
Matched TTPs:
  • T1683 - Generate Content
MITREへのリンク →

Rocke

Score: 3.62
Matched TTPs:
  • T1059.013 - Container CLI/API
MITREへのリンク →

Sea Turtle

Score: 3.62
Matched TTPs:
  • T1059.013 - Container CLI/API
MITREへのリンク →

APT28

Score: 5.20
Matched TTPs:
  • T1197 - BITS Jobs
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

APT38

Score: 5.39
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Dragonfly

Score: 3.41
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1622 - Debugger Evasion
MITREへのリンク →

APT37

Score: 5.39
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Higaisa

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT29

Score: 0.79
Matched TTPs:
  • T1543.003 - Windows Service
  • T1223 - Compiled HTML File
  • T1556.008 - Network Provider DLL
  • T1592.004 - Client Configurations
  • T1683 - Generate Content
  • T1218.009 - Regsvcs/Regasm
MITREへのリンク →

Scattered Spider

Score: 0.62
Matched TTPs:
  • T1197 - BITS Jobs
  • T1136.002 - Domain Account
  • T1556.008 - Network Provider DLL
  • T1622 - Debugger Evasion
  • T1666 - Modify Cloud Resource Hierarchy
MITREへのリンク →

Lazarus Group

Score: 0.61
Matched TTPs:
  • T1216 - System Script Proxy Execution
  • T1543.003 - Windows Service
  • T1016.001 - Internet Connection Discovery
  • T1055.005 - Thread Local Storage
  • T1622 - Debugger Evasion
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る