South Korean Users Affected by BlackMoon Campaign
概要
BlackMoon Trojan is a banking trojan that is designed to phish user credentials from various South Korean banking institutions. It was discovered in early 2014 and was named after a debug string, “BlackMoon”, that was present in its code.
While the BlackMoon malware code has been constantly updated by its perpetrators, the extent of the campaign's infection is previously unknown. This post intends to share the findings of the FortiGuard Lion Team on BlackMoon’s prevalence and its latest code updates.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 5.38
Matched TTPs:
- T1560.003 - Archive via Custom Method
- T1588.001 - Malware
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1560.003 - Archive via Custom Method
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1560.003 - Archive via Custom Method
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1560.003 - Archive via Custom Method
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1560.003 - Archive via Custom Method
MITREへのリンク →
Score: 8.05
Matched TTPs:
- T1560.003 - Archive via Custom Method
- T1588.001 - Malware
- T1105 - Ingress Tool Transfer
MITREへのリンク →
Score: 4.76
Matched TTPs:
- T1588.001 - Malware
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 7.43
Matched TTPs:
- T1588.001 - Malware
- T1105 - Ingress Tool Transfer
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 7.43
Matched TTPs:
- T1588.001 - Malware
- T1105 - Ingress Tool Transfer
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 5.72
Matched TTPs:
- T1588.001 - Malware
- T1556.009 - Conditional Access Policies
MITREへのリンク →
Score: 4.84
Matched TTPs:
- T1588.001 - Malware
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 4.76
Matched TTPs:
- T1588.001 - Malware
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 8.89
Matched TTPs:
- T1588.001 - Malware
- T1055.005 - Thread Local Storage
- T1105 - Ingress Tool Transfer
MITREへのリンク →
Score: 5.41
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 8.08
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1105 - Ingress Tool Transfer
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 5.41
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1105 - Ingress Tool Transfer
MITREへのリンク →
Score: 6.37
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1556.009 - Conditional Access Policies
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1556.009 - Conditional Access Policies
MITREへのリンク →
Score: 6.29
Matched TTPs:
- T1556.009 - Conditional Access Policies
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 6.80
Matched TTPs:
- T1055.005 - Thread Local Storage
- T1105 - Ingress Tool Transfer
MITREへのリンク →
Score: 11.34
Matched TTPs:
- T1105 - Ingress Tool Transfer
- T1588.003 - Code Signing Certificates
- T1055.008 - Ptrace System Calls
MITREへのリンク →
Score: 9.46
Matched TTPs:
- T1105 - Ingress Tool Transfer
- T1055.008 - Ptrace System Calls
- T1490 - Inhibit System Recovery
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.82
Matched TTPs:
- T1588.003 - Code Signing Certificates
- T1055.008 - Ptrace System Calls
- T1105 - Ingress Tool Transfer
MITREへのリンク →
Score: 0.69
Matched TTPs:
- T1055.008 - Ptrace System Calls
- T1490 - Inhibit System Recovery
- T1105 - Ingress Tool Transfer
MITREへのリンク →
Score: 0.68
Matched TTPs:
- T1055.005 - Thread Local Storage
- T1588.001 - Malware
- T1105 - Ingress Tool Transfer
MITREへのリンク →
Score: 0.65
Matched TTPs:
- T1105 - Ingress Tool Transfer
- T1588.001 - Malware
- T1560.003 - Archive via Custom Method
MITREへのリンク →
Score: 0.61
Matched TTPs:
- T1588.001 - Malware
- T1490 - Inhibit System Recovery
- T1105 - Ingress Tool Transfer
MITREへのリンク →
Score: 0.60
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1490 - Inhibit System Recovery
- T1105 - Ingress Tool Transfer
MITREへのリンク →
Score: 0.56
Matched TTPs:
- T1588.001 - Malware
- T1490 - Inhibit System Recovery
- T1105 - Ingress Tool Transfer
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る