Ransom - Italian phishing
概要
Ransom related to italian phishing mail with subject "NAME SURNAME il pacchetto non consegnata per voi"
If you use ET ruleset for your ids look for these events:
ET TROJAN ABUSE.CH SSL Blacklist Malicious SSL certificate detected (TorrentLocker CnC)
ET POLICY TLS possible TOR SSL traffic
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 11.03
Matched TTPs:
- T1588.001 - Malware
- T1197 - BITS Jobs
- T1665 - Hide Infrastructure
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 4.76
Matched TTPs:
- T1588.001 - Malware
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 5.02
Matched TTPs:
- T1588.001 - Malware
- T1569.002 - Service Execution
MITREへのリンク →
Score: 4.76
Matched TTPs:
- T1588.001 - Malware
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 4.76
Matched TTPs:
- T1588.001 - Malware
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 5.25
Matched TTPs:
- T1588.001 - Malware
- T1059.004 - Unix Shell
MITREへのリンク →
Score: 5.53
Matched TTPs:
- T1588.001 - Malware
- T1197 - BITS Jobs
MITREへのリンク →
Score: 7.86
Matched TTPs:
- T1588.001 - Malware
- T1665 - Hide Infrastructure
- T1569.002 - Service Execution
MITREへのリンク →
Score: 7.86
Matched TTPs:
- T1588.001 - Malware
- T1665 - Hide Infrastructure
- T1569.002 - Service Execution
MITREへのリンク →
Score: 5.98
Matched TTPs:
- T1059.004 - Unix Shell
- T1665 - Hide Infrastructure
MITREへのリンク →
Score: 7.00
Matched TTPs:
- T1059.004 - Unix Shell
- T1055.012 - Process Hollowing
MITREへのリンク →
Score: 12.59
Matched TTPs:
- T1059.004 - Unix Shell
- T1055.012 - Process Hollowing
- T1569.002 - Service Execution
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 6.68
Matched TTPs:
- T1055.012 - Process Hollowing
- T1665 - Hide Infrastructure
MITREへのリンク →
Score: 5.76
Matched TTPs:
- T1665 - Hide Infrastructure
- T1569.002 - Service Execution
MITREへのリンク →
Score: 5.50
Matched TTPs:
- T1665 - Hide Infrastructure
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 5.59
Matched TTPs:
- T1569.002 - Service Execution
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1094 - Custom Command and Control Protocol
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.81
Matched TTPs:
- T1059.004 - Unix Shell
- T1055.012 - Process Hollowing
- T1569.002 - Service Execution
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 0.67
Matched TTPs:
- T1665 - Hide Infrastructure
- T1197 - BITS Jobs
- T1588.001 - Malware
- T1490 - Inhibit System Recovery
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る