Trusted Design

RockLoader – New Upatre-like Downloader Pushed by Dridex,

概要

On 4/6, the Phishing Intelligence team came across a wave of phishing emails that contained a .js file packaged inside of a zip file used to deliver malware. This is nothing new, and has been seen being pushed out by resources associated with the Dridex botnet and the Locky encryption ransomware. The interesting piece is that the attackers are using a new piece of malware called RockLoader to download and install the malware on remote systems. Downloaders are nothing new, as Upatre was used with Dyre and Gameover ZeuS in the past. RockLoader has several tricks up its sleeve. Source : http://phishme.com/rockloader-new-upatre-like-downloader-pushed-dridex-downloads-malwares/

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Scattered Spider

Score: 15.52
Matched TTPs:
  • T1564.008 - Email Hiding Rules
  • T1588.001 - Malware
  • T1621 - Multi-Factor Authentication Request Generation
  • T1598 - Phishing for Information
  • T1021.001 - Remote Desktop Protocol
MITREへのリンク →

FIN4

Score: 5.58
Matched TTPs:
  • T1564.008 - Email Hiding Rules
  • T1566.002 - Spearphishing Link
MITREへのリンク →

FIN6

Score: 4.80
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1021.001 - Remote Desktop Protocol
MITREへのリンク →

CopyKittens

Score: 3.15
Matched TTPs:
  • T1560.003 - Archive via Custom Method
MITREへのリンク →

Mustang Panda

Score: 10.70
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1566.002 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Kimsuky

Score: 11.66
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1566.002 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1598 - Phishing for Information
  • T1021.001 - Remote Desktop Protocol
MITREへのリンク →

UNC3886

Score: 5.61
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1588.001 - Malware
MITREへのリンク →

Lotus Blossom

Score: 3.15
Matched TTPs:
  • T1560.003 - Archive via Custom Method
MITREへのリンク →

Lazarus Group

Score: 15.77
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1566.002 - Spearphishing Link
  • T1189 - Drive-by Compromise
  • T1027.007 - Dynamic API Resolution
  • T1021.001 - Remote Desktop Protocol
  • T1529 - System Shutdown/Reboot
MITREへのリンク →

MuddyWater

Score: 5.07
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1027.004 - Compile After Delivery
MITREへのリンク →

LuminousMoth

Score: 5.88
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1588.001 - Malware
MITREへのリンク →

Mofang

Score: 4.60
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1027.015 - Compression
MITREへのリンク →

Elderwood

Score: 3.21
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1189 - Drive-by Compromise
MITREへのリンク →

Machete

Score: 3.21
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1189 - Drive-by Compromise
MITREへのリンク →

FIN7

Score: 5.07
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1021.001 - Remote Desktop Protocol
MITREへのリンク →

Mustard Tempest

Score: 5.19
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1189 - Drive-by Compromise
MITREへのリンク →

Sandworm Team

Score: 7.04
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1584.005 - Botnet
MITREへのリンク →

Transparent Tribe

Score: 3.21
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1189 - Drive-by Compromise
MITREへのリンク →

FIN8

Score: 3.09
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1021.001 - Remote Desktop Protocol
MITREへのリンク →

APT32

Score: 9.03
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1550.003 - Pass the Ticket
  • T1189 - Drive-by Compromise
MITREへのリンク →

APT3

Score: 3.09
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1021.001 - Remote Desktop Protocol
MITREへのリンク →

APT1

Score: 5.55
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1588.001 - Malware
  • T1021.001 - Remote Desktop Protocol
MITREへのリンク →

Leviathan

Score: 8.01
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1189 - Drive-by Compromise
  • T1021.001 - Remote Desktop Protocol
  • T1027.015 - Compression
MITREへのリンク →

ZIRCONIUM

Score: 4.89
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1598 - Phishing for Information
MITREへのリンク →

EXOTIC LILY

Score: 3.42
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1608.001 - Upload Malware
MITREへのリンク →

Molerats

Score: 4.60
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1027.015 - Compression
MITREへのリンク →

Magic Hound

Score: 8.48
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1573 - Encrypted Channel
  • T1189 - Drive-by Compromise
  • T1021.001 - Remote Desktop Protocol
MITREへのリンク →

OilRig

Score: 5.07
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1021.001 - Remote Desktop Protocol
MITREへのリンク →

Windshift

Score: 3.21
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1189 - Drive-by Compromise
MITREへのリンク →

Cobalt Group

Score: 3.09
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1021.001 - Remote Desktop Protocol
MITREへのリンク →

APT29

Score: 21.83
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1550.003 - Pass the Ticket
  • T1621 - Multi-Factor Authentication Request Generation
  • T1573 - Encrypted Channel
  • T1090.004 - Domain Fronting
  • T1027.006 - HTML Smuggling
MITREへのリンク →

TA2541

Score: 9.03
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1588.001 - Malware
  • T1027.015 - Compression
MITREへのリンク →

Earth Lusca

Score: 7.64
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1588.001 - Malware
  • T1189 - Drive-by Compromise
MITREへのリンク →

Turla

Score: 5.67
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1588.001 - Malware
  • T1189 - Drive-by Compromise
MITREへのリンク →

Wizard Spider

Score: 3.09
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1021.001 - Remote Desktop Protocol
MITREへのリンク →

Patchwork

Score: 4.86
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1189 - Drive-by Compromise
  • T1021.001 - Remote Desktop Protocol
MITREへのリンク →

TA505

Score: 5.88
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1588.001 - Malware
MITREへのリンク →

LazyScripter

Score: 5.88
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1588.001 - Malware
MITREへのリンク →

APT42

Score: 3.42
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1608.001 - Upload Malware
MITREへのリンク →

APT39

Score: 3.09
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1021.001 - Remote Desktop Protocol
MITREへのリンク →

Gamaredon Group

Score: 8.75
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1027.004 - Compile After Delivery
  • T1027.015 - Compression
MITREへのリンク →

Threat Group-3390

Score: 11.02
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1608.002 - Upload Tool
  • T1189 - Drive-by Compromise
  • T1027.015 - Compression
MITREへのリンク →

BlackByte

Score: 3.62
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1021.001 - Remote Desktop Protocol
MITREへのリンク →

BITTER

Score: 5.59
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1573 - Encrypted Channel
MITREへのリンク →

HEXANE

Score: 3.62
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1021.001 - Remote Desktop Protocol
MITREへのリンク →

Moonstone Sleet

Score: 5.41
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1598 - Phishing for Information
MITREへのリンク →

Medusa Group

Score: 9.40
Matched TTPs:
  • T1608.002 - Upload Tool
  • T1021.001 - Remote Desktop Protocol
  • T1529 - System Shutdown/Reboot
MITREへのリンク →

LAPSUS$

Score: 6.30
Matched TTPs:
  • T1588.001 - Malware
  • T1621 - Multi-Factor Authentication Request Generation
MITREへのリンク →

Aquatic Panda

Score: 4.11
Matched TTPs:
  • T1588.001 - Malware
  • T1021.001 - Remote Desktop Protocol
MITREへのリンク →

Andariel

Score: 4.22
Matched TTPs:
  • T1588.001 - Malware
  • T1189 - Drive-by Compromise
MITREへのリンク →

BRONZE BUTLER

Score: 5.61
Matched TTPs:
  • T1550.003 - Pass the Ticket
  • T1189 - Drive-by Compromise
MITREへのリンク →

HAFNIUM

Score: 3.62
Matched TTPs:
  • T1584.005 - Botnet
MITREへのリンク →

Axiom

Score: 11.57
Matched TTPs:
  • T1584.005 - Botnet
  • T1189 - Drive-by Compromise
  • T1021.001 - Remote Desktop Protocol
  • T1001.002 - Steganography
MITREへのリンク →

Volt Typhoon

Score: 5.27
Matched TTPs:
  • T1584.005 - Botnet
  • T1021.001 - Remote Desktop Protocol
MITREへのリンク →

Tropic Trooper

Score: 3.62
Matched TTPs:
  • T1573 - Encrypted Channel
MITREへのリンク →

Rocke

Score: 3.62
Matched TTPs:
  • T1027.004 - Compile After Delivery
MITREへのリンク →

Sea Turtle

Score: 3.62
Matched TTPs:
  • T1027.004 - Compile After Delivery
MITREへのリンク →

APT28

Score: 5.20
Matched TTPs:
  • T1598 - Phishing for Information
  • T1189 - Drive-by Compromise
MITREへのリンク →

APT38

Score: 5.39
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1529 - System Shutdown/Reboot
MITREへのリンク →

Dragonfly

Score: 3.41
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1021.001 - Remote Desktop Protocol
MITREへのリンク →

APT37

Score: 5.39
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1529 - System Shutdown/Reboot
MITREへのリンク →

Higaisa

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT29

Score: 0.79
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1573 - Encrypted Channel
  • T1027.006 - HTML Smuggling
  • T1550.003 - Pass the Ticket
  • T1090.004 - Domain Fronting
  • T1621 - Multi-Factor Authentication Request Generation
MITREへのリンク →

Scattered Spider

Score: 0.62
Matched TTPs:
  • T1564.008 - Email Hiding Rules
  • T1021.001 - Remote Desktop Protocol
  • T1598 - Phishing for Information
  • T1621 - Multi-Factor Authentication Request Generation
  • T1588.001 - Malware
MITREへのリンク →

Lazarus Group

Score: 0.61
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1560.003 - Archive via Custom Method
  • T1529 - System Shutdown/Reboot
  • T1021.001 - Remote Desktop Protocol
  • T1189 - Drive-by Compromise
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る