Trusted Design

PAN 2016-04-28: Afraidgate EK Campaign Swaps Locky for CryptXXX

概要

IOCs from blog post at http://researchcenter.paloaltonetworks.com/2016/04/afraidgate-major-exploit-kit-campaign-swaps-locky-ransomware-for-cryptxxx/

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT28

Score: 6.01
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1546.007 - Netsh Helper DLL
MITREへのリンク →

Kimsuky

Score: 5.60
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1003.003 - NTDS
MITREへのリンク →

Ember Bear

Score: 5.60
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1003.003 - NTDS
MITREへのリンク →

APT29

Score: 6.01
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1218.009 - Regsvcs/Regasm
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Mustard Tempest

Score: 4.54
Matched TTPs:
  • T1543.002 - Systemd Service
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT28

Score: 0.81
Matched TTPs:
  • T1546.007 - Netsh Helper DLL
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

APT29

Score: 0.79
Matched TTPs:
  • T1218.009 - Regsvcs/Regasm
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Kimsuky

Score: 0.71
Matched TTPs:
  • T1003.003 - NTDS
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Ember Bear

Score: 0.71
Matched TTPs:
  • T1003.003 - NTDS
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Mustard Tempest

Score: 0.68
Matched TTPs:
  • T1543.002 - Systemd Service
MITREへのリンク →

Strider

Score: 0.57
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Equation

Score: 0.56
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る