Trusted Design

Indicators for Opera pseudo-VPN

概要

Indicators given by @spazef0rze indicating the IPs and domains used by the pseudo-VPN (really just an HTTP proxy) installed in recent Opera browser instances. This pseudo-VPN has installation-identifying keys generated during installation with the potential to track and monitor browsing usage across a browser's entire session, thus providing significant tracking capabilities to the entity monitoring the proxy traffic. Further indicators courtesy of https://censys.io/ipv4?q=f1208dfacfb083a712682b513983b0f687c8933c7fe8f9c53fef00721be3b31c by way of @beast_fighter noting that the SSL cert hash is identical among proxy instances.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT28

Score: 11.89
Matched TTPs:
  • T1583.001 - Domains
  • T1583.006 - Web Services
  • T1048.002 - Exfiltration Over Asymmetric Encrypted Non-C2 Protocol
  • T1189 - Drive-by Compromise
  • T1550.002 - Pass the Hash
MITREへのリンク →

Storm-1811

Score: 5.36
Matched TTPs:
  • T1583.001 - Domains
  • T1048.002 - Exfiltration Over Asymmetric Encrypted Non-C2 Protocol
MITREへのリンク →

APT42

Score: 5.14
Matched TTPs:
  • T1583.001 - Domains
  • T1070 - Indicator Removal
MITREへのリンク →

Contagious Interview

Score: 11.51
Matched TTPs:
  • T1583.001 - Domains
  • T1681 - Search Threat Vendor Data
  • T1583.006 - Web Services
  • T1587 - Develop Capabilities
MITREへのリンク →

APT1

Score: 7.55
Matched TTPs:
  • T1583.001 - Domains
  • T1550.002 - Pass the Hash
  • T1584.001 - Domains
MITREへのリンク →

APT32

Score: 8.04
Matched TTPs:
  • T1583.001 - Domains
  • T1583.006 - Web Services
  • T1189 - Drive-by Compromise
  • T1550.002 - Pass the Hash
MITREへのリンク →

IndigoZebra

Score: 3.53
Matched TTPs:
  • T1583.001 - Domains
  • T1583.006 - Web Services
MITREへのリンク →

Leviathan

Score: 3.28
Matched TTPs:
  • T1583.001 - Domains
  • T1189 - Drive-by Compromise
MITREへのリンク →

Earth Lusca

Score: 5.30
Matched TTPs:
  • T1583.001 - Domains
  • T1583.006 - Web Services
  • T1189 - Drive-by Compromise
MITREへのリンク →

Kimsuky

Score: 13.41
Matched TTPs:
  • T1583.001 - Domains
  • T1583.006 - Web Services
  • T1550.002 - Pass the Hash
  • T1587 - Develop Capabilities
  • T1584.001 - Domains
MITREへのリンク →

Scattered Spider

Score: 5.65
Matched TTPs:
  • T1583.001 - Domains
  • T1580 - Cloud Infrastructure Discovery
MITREへのリンク →

Dragonfly

Score: 3.28
Matched TTPs:
  • T1583.001 - Domains
  • T1189 - Drive-by Compromise
MITREへのリンク →

TA2541

Score: 3.53
Matched TTPs:
  • T1583.001 - Domains
  • T1583.006 - Web Services
MITREへのリンク →

LazyScripter

Score: 3.53
Matched TTPs:
  • T1583.001 - Domains
  • T1583.006 - Web Services
MITREへのリンク →

Transparent Tribe

Score: 6.57
Matched TTPs:
  • T1583.001 - Domains
  • T1189 - Drive-by Compromise
  • T1584.001 - Domains
MITREへのリンク →

ZIRCONIUM

Score: 3.53
Matched TTPs:
  • T1583.001 - Domains
  • T1583.006 - Web Services
MITREへのリンク →

Threat Group-3390

Score: 3.28
Matched TTPs:
  • T1583.001 - Domains
  • T1189 - Drive-by Compromise
MITREへのリンク →

Mustang Panda

Score: 7.15
Matched TTPs:
  • T1583.001 - Domains
  • T1070 - Indicator Removal
  • T1583.006 - Web Services
MITREへのリンク →

Lazarus Group

Score: 11.85
Matched TTPs:
  • T1583.001 - Domains
  • T1070 - Indicator Removal
  • T1583.006 - Web Services
  • T1189 - Drive-by Compromise
  • T1090.001 - Internal Proxy
MITREへのリンク →

FIN7

Score: 3.53
Matched TTPs:
  • T1583.001 - Domains
  • T1583.006 - Web Services
MITREへのリンク →

Magic Hound

Score: 8.58
Matched TTPs:
  • T1583.001 - Domains
  • T1583.006 - Web Services
  • T1189 - Drive-by Compromise
  • T1584.001 - Domains
MITREへのリンク →

APT38

Score: 3.28
Matched TTPs:
  • T1583.001 - Domains
  • T1189 - Drive-by Compromise
MITREへのリンク →

Gamaredon Group

Score: 3.53
Matched TTPs:
  • T1583.001 - Domains
  • T1583.006 - Web Services
MITREへのリンク →

Winter Vivern

Score: 3.28
Matched TTPs:
  • T1583.001 - Domains
  • T1189 - Drive-by Compromise
MITREへのリンク →

Moonstone Sleet

Score: 5.36
Matched TTPs:
  • T1583.001 - Domains
  • T1587 - Develop Capabilities
MITREへのリンク →

CURIUM

Score: 7.13
Matched TTPs:
  • T1583.001 - Domains
  • T1048.002 - Exfiltration Over Asymmetric Encrypted Non-C2 Protocol
  • T1189 - Drive-by Compromise
MITREへのリンク →

Storm-0501

Score: 4.13
Matched TTPs:
  • T1580 - Cloud Infrastructure Discovery
MITREへのリンク →

UNC3886

Score: 4.13
Matched TTPs:
  • T1681 - Search Threat Vendor Data
MITREへのリンク →

APT5

Score: 3.62
Matched TTPs:
  • T1070 - Indicator Removal
MITREへのリンク →

Turla

Score: 6.71
Matched TTPs:
  • T1583.006 - Web Services
  • T1189 - Drive-by Compromise
  • T1090.001 - Internal Proxy
MITREへのリンク →

APT29

Score: 6.55
Matched TTPs:
  • T1583.006 - Web Services
  • T1090.004 - Domain Fronting
MITREへのリンク →

Axiom

Score: 10.84
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1563.002 - RDP Hijacking
  • T1001.002 - Steganography
MITREへのリンク →

Mustard Tempest

Score: 5.05
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1584.001 - Domains
MITREへのリンク →

FIN13

Score: 5.67
Matched TTPs:
  • T1550.002 - Pass the Hash
  • T1090.001 - Internal Proxy
MITREへのリンク →

SideCopy

Score: 3.29
Matched TTPs:
  • T1584.001 - Domains
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Kimsuky

Score: 0.76
Matched TTPs:
  • T1584.001 - Domains
  • T1587 - Develop Capabilities
  • T1583.001 - Domains
  • T1583.006 - Web Services
  • T1550.002 - Pass the Hash
MITREへのリンク →

APT28

Score: 0.68
Matched TTPs:
  • T1583.001 - Domains
  • T1189 - Drive-by Compromise
  • T1583.006 - Web Services
  • T1550.002 - Pass the Hash
  • T1048.002 - Exfiltration Over Asymmetric Encrypted Non-C2 Protocol
MITREへのリンク →

Lazarus Group

Score: 0.67
Matched TTPs:
  • T1090.001 - Internal Proxy
  • T1070 - Indicator Removal
  • T1583.001 - Domains
  • T1189 - Drive-by Compromise
  • T1583.006 - Web Services
MITREへのリンク →

Contagious Interview

Score: 0.65
Matched TTPs:
  • T1681 - Search Threat Vendor Data
  • T1583.001 - Domains
  • T1583.006 - Web Services
  • T1587 - Develop Capabilities
MITREへのリンク →

Axiom

Score: 0.64
Matched TTPs:
  • T1563.002 - RDP Hijacking
  • T1189 - Drive-by Compromise
  • T1001.002 - Steganography
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る