Trusted Design

CryptXXX: New Ransomware From the Actors Behind Reveton

概要

Proofpoint researchers recently found a previously undocumented ransomware spreading since the end of March through Bedep after infection via the Angler Exploit Kit (EK). Combining our findings with intelligence shared by Frank Ruiz (Fox IT InTELL) lead us to the same conclusion: this project is conducted by the same group that was driving Reveton ransomware operations and is closely tied to Angler/Bedep. Dubbed "CryptXXX", this new ransomware is currently asking a relatively high $500 per computer to unlock encrypted files. Angler is the number one exploit kit by volume, making the potential impact of new ransomware in the hands of experienced actors with access to this vector quite significant.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Kimsuky

Score: 19.35
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1016.001 - Internet Connection Discovery
  • T1140 - Deobfuscate/Decode Files or Information
  • T1552.003 - Shell History
  • T1199 - Trusted Relationship
  • T1027.018 - Invisible Unicode
  • T1665 - Hide Infrastructure
  • T1003.003 - NTDS
MITREへのリンク →

Sea Turtle

Score: 6.85
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1140 - Deobfuscate/Decode Files or Information
  • T1199 - Trusted Relationship
  • T1218.010 - Regsvr32
MITREへのリンク →

Ember Bear

Score: 13.97
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1005 - Data from Local System
  • T1140 - Deobfuscate/Decode Files or Information
  • T1218.010 - Regsvr32
  • T1003.003 - NTDS
MITREへのリンク →

Indrik Spider

Score: 5.37
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1027 - Obfuscated Files or Information
MITREへのリンク →

Agrius

Score: 4.50
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Contagious Interview

Score: 7.77
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1552.003 - Shell History
  • T1199 - Trusted Relationship
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Sandworm Team

Score: 14.39
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1005 - Data from Local System
  • T1140 - Deobfuscate/Decode Files or Information
  • T1199 - Trusted Relationship
  • T1027 - Obfuscated Files or Information
  • T1218.010 - Regsvr32
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Star Blizzard

Score: 3.88
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1199 - Trusted Relationship
MITREへのリンク →

FIN6

Score: 4.00
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1199 - Trusted Relationship
MITREへのリンク →

CopyKittens

Score: 4.00
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1199 - Trusted Relationship
MITREへのリンク →

Mustang Panda

Score: 6.85
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1199 - Trusted Relationship
  • T1218.010 - Regsvr32
  • T1027.018 - Invisible Unicode
MITREへのリンク →

UNC3886

Score: 6.12
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1140 - Deobfuscate/Decode Files or Information
  • T1218.010 - Regsvr32
MITREへのリンク →

Lotus Blossom

Score: 4.00
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1199 - Trusted Relationship
MITREへのリンク →

Lazarus Group

Score: 8.33
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1199 - Trusted Relationship
  • T1218.010 - Regsvr32
  • T1665 - Hide Infrastructure
MITREへのリンク →

OilRig

Score: 11.17
Matched TTPs:
  • T1552.005 - Cloud Instance Metadata API
  • T1005 - Data from Local System
  • T1199 - Trusted Relationship
  • T1218.010 - Regsvr32
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Gamaredon Group

Score: 15.17
Matched TTPs:
  • T1552.005 - Cloud Instance Metadata API
  • T1199 - Trusted Relationship
  • T1542.004 - ROMMONkit
  • T1200 - Hardware Additions
  • T1027.018 - Invisible Unicode
  • T1546.017 - Udev Rules
MITREへのリンク →

APT28

Score: 23.36
Matched TTPs:
  • T1552.005 - Cloud Instance Metadata API
  • T1140 - Deobfuscate/Decode Files or Information
  • T1205.001 - Port Knocking
  • T1199 - Trusted Relationship
  • T1542.004 - ROMMONkit
  • T1218.010 - Regsvr32
  • T1200 - Hardware Additions
  • T1027.018 - Invisible Unicode
  • T1546.007 - Netsh Helper DLL
MITREへのリンク →

Turla

Score: 5.83
Matched TTPs:
  • T1552.005 - Cloud Instance Metadata API
  • T1199 - Trusted Relationship
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Threat Group-3390

Score: 6.96
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1199 - Trusted Relationship
  • T1218.010 - Regsvr32
  • T1546.017 - Udev Rules
MITREへのリンク →

FIN7

Score: 6.02
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1199 - Trusted Relationship
  • T1027 - Obfuscated Files or Information
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Volt Typhoon

Score: 5.15
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1199 - Trusted Relationship
  • T1665 - Hide Infrastructure
MITREへのリンク →

FIN13

Score: 9.38
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1552.003 - Shell History
  • T1199 - Trusted Relationship
  • T1053.006 - Systemd Timers
MITREへのリンク →

BlackTech

Score: 5.17
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1199 - Trusted Relationship
  • T1218.010 - Regsvr32
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Magic Hound

Score: 6.02
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1199 - Trusted Relationship
  • T1027 - Obfuscated Files or Information
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Medusa Group

Score: 16.26
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1552.003 - Shell History
  • T1199 - Trusted Relationship
  • T1027 - Obfuscated Files or Information
  • T1598 - Phishing for Information
  • T1094 - Custom Command and Control Protocol
MITREへのリンク →

Storm-0501

Score: 6.33
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1552.003 - Shell History
  • T1027 - Obfuscated Files or Information
MITREへのリンク →

Fox Kitten

Score: 4.50
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1542.004 - ROMMONkit
MITREへのリンク →

Cinnamon Tempest

Score: 4.84
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1552.003 - Shell History
  • T1199 - Trusted Relationship
MITREへのリンク →

BlackByte

Score: 3.81
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1027 - Obfuscated Files or Information
MITREへのリンク →

menuPass

Score: 5.35
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1199 - Trusted Relationship
  • T1542.004 - ROMMONkit
MITREへのリンク →

ToddyCat

Score: 4.30
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1665 - Hide Infrastructure
MITREへのリンク →

Earth Lusca

Score: 3.68
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1199 - Trusted Relationship
  • T1027.018 - Invisible Unicode
MITREへのリンク →

APT29

Score: 5.17
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1199 - Trusted Relationship
  • T1218.010 - Regsvr32
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Leviathan

Score: 7.47
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1218.010 - Regsvr32
  • T1027.018 - Invisible Unicode
  • T1546.017 - Udev Rules
MITREへのリンク →

INC Ransom

Score: 7.18
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1552.003 - Shell History
  • T1199 - Trusted Relationship
  • T1027 - Obfuscated Files or Information
MITREへのリンク →

Dragonfly

Score: 6.96
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1199 - Trusted Relationship
  • T1218.010 - Regsvr32
  • T1200 - Hardware Additions
MITREへのリンク →

APT41

Score: 6.15
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1199 - Trusted Relationship
  • T1027 - Obfuscated Files or Information
  • T1218.010 - Regsvr32
MITREへのリンク →

Play

Score: 4.84
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1552.003 - Shell History
  • T1199 - Trusted Relationship
MITREへのリンク →

MuddyWater

Score: 5.17
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1199 - Trusted Relationship
  • T1218.010 - Regsvr32
  • T1027.018 - Invisible Unicode
MITREへのリンク →

APT39

Score: 3.68
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1199 - Trusted Relationship
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Akira

Score: 4.86
Matched TTPs:
  • T1552.003 - Shell History
  • T1027 - Obfuscated Files or Information
MITREへのリンク →

Scattered Spider

Score: 5.71
Matched TTPs:
  • T1552.003 - Shell History
  • T1199 - Trusted Relationship
  • T1027 - Obfuscated Files or Information
MITREへのリンク →

Water Galura

Score: 4.86
Matched TTPs:
  • T1552.003 - Shell History
  • T1027 - Obfuscated Files or Information
MITREへのリンク →

APT33

Score: 7.83
Matched TTPs:
  • T1567.001 - Exfiltration to Code Repository
  • T1199 - Trusted Relationship
  • T1218.010 - Regsvr32
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Wizard Spider

Score: 6.34
Matched TTPs:
  • T1567.001 - Exfiltration to Code Repository
  • T1199 - Trusted Relationship
  • T1027.018 - Invisible Unicode
MITREへのリンク →

CURIUM

Score: 3.84
Matched TTPs:
  • T1205.001 - Port Knocking
MITREへのリンク →

Storm-1811

Score: 7.03
Matched TTPs:
  • T1205.001 - Port Knocking
  • T1199 - Trusted Relationship
  • T1027 - Obfuscated Files or Information
MITREへのリンク →

Inception

Score: 5.49
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1218.010 - Regsvr32
  • T1200 - Hardware Additions
MITREへのリンク →

BRONZE BUTLER

Score: 5.38
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1542.004 - ROMMONkit
  • T1218.010 - Regsvr32
MITREへのリンク →

FIN8

Score: 4.55
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1027 - Obfuscated Files or Information
  • T1027.018 - Invisible Unicode
MITREへのリンク →

TA505

Score: 4.55
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1027 - Obfuscated Files or Information
  • T1027.018 - Invisible Unicode
MITREへのリンク →

TA2541

Score: 5.36
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1027.018 - Invisible Unicode
  • T1546.017 - Udev Rules
MITREへのリンク →

Patchwork

Score: 6.54
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1218.010 - Regsvr32
  • T1027.018 - Invisible Unicode
  • T1665 - Hide Infrastructure
MITREへのリンク →

Cobalt Group

Score: 3.70
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1218.010 - Regsvr32
  • T1027.018 - Invisible Unicode
MITREへのリンク →

APT38

Score: 4.55
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1027 - Obfuscated Files or Information
  • T1027.018 - Invisible Unicode
MITREへのリンク →

APT32

Score: 3.70
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1218.010 - Regsvr32
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Chimera

Score: 6.72
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1542.004 - ROMMONkit
  • T1665 - Hide Infrastructure
MITREへのリンク →

DarkHydrus

Score: 4.00
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1200 - Hardware Additions
MITREへのリンク →

RedCurl

Score: 4.39
Matched TTPs:
  • T1542.004 - ROMMONkit
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Sowbug

Score: 3.03
Matched TTPs:
  • T1542.004 - ROMMONkit
MITREへのリンク →

Confucius

Score: 8.84
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1200 - Hardware Additions
  • T1027.018 - Invisible Unicode
  • T1665 - Hide Infrastructure
MITREへのリンク →

Higaisa

Score: 7.48
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1665 - Hide Infrastructure
  • T1546.017 - Udev Rules
MITREへのリンク →

Tropic Trooper

Score: 7.48
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1200 - Hardware Additions
  • T1665 - Hide Infrastructure
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Mustard Tempest

Score: 5.90
Matched TTPs:
  • T1543.002 - Systemd Service
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Molerats

Score: 4.51
Matched TTPs:
  • T1027.018 - Invisible Unicode
  • T1546.017 - Udev Rules
MITREへのリンク →

Mofang

Score: 4.51
Matched TTPs:
  • T1027.018 - Invisible Unicode
  • T1546.017 - Udev Rules
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT28

Score: 0.81
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1546.007 - Netsh Helper DLL
  • T1200 - Hardware Additions
  • T1205.001 - Port Knocking
  • T1199 - Trusted Relationship
  • T1140 - Deobfuscate/Decode Files or Information
  • T1027.018 - Invisible Unicode
  • T1552.005 - Cloud Instance Metadata API
  • T1542.004 - ROMMONkit
MITREへのリンク →

Kimsuky

Score: 0.67
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1665 - Hide Infrastructure
  • T1199 - Trusted Relationship
  • T1003.003 - NTDS
  • T1140 - Deobfuscate/Decode Files or Information
  • T1027.018 - Invisible Unicode
  • T1552.003 - Shell History
  • T1033 - System Owner/User Discovery
MITREへのリンク →

Medusa Group

Score: 0.65
Matched TTPs:
  • T1027 - Obfuscated Files or Information
  • T1598 - Phishing for Information
  • T1199 - Trusted Relationship
  • T1140 - Deobfuscate/Decode Files or Information
  • T1094 - Custom Command and Control Protocol
  • T1552.003 - Shell History
MITREへのリンク →

Gamaredon Group

Score: 0.55
Matched TTPs:
  • T1546.017 - Udev Rules
  • T1200 - Hardware Additions
  • T1199 - Trusted Relationship
  • T1027.018 - Invisible Unicode
  • T1552.005 - Cloud Instance Metadata API
  • T1542.004 - ROMMONkit
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る