Spear-phishing based Locky distribution
概要
The following IOCs are related to an active Locky botnet which is serving up Locky ransomware via a spear-phishing campaign. The payload is a Word document that contains an embedded macro. Please block the following sites from being accessed using DNS blackholes and web filtering.
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 10.61
Matched TTPs:
- T1568.002 - Domain Generation Algorithms
- T1595.003 - Wordlist Scanning
- T1003.003 - NTDS
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1568.002 - Domain Generation Algorithms
MITREへのリンク →
Score: 6.08
Matched TTPs:
- T1598.003 - Spearphishing Link
- T1598.002 - Spearphishing Attachment
MITREへのリンク →
Score: 8.24
Matched TTPs:
- T1598.003 - Spearphishing Link
- T1598 - Phishing for Information
- T1003.003 - NTDS
MITREへのリンク →
Score: 4.80
Matched TTPs:
- T1598.003 - Spearphishing Link
- T1003.003 - NTDS
MITREへのリンク →
Score: 8.42
Matched TTPs:
- T1598.003 - Spearphishing Link
- T1584.005 - Botnet
- T1003.003 - NTDS
MITREへのリンク →
Score: 5.90
Matched TTPs:
- T1598.003 - Spearphishing Link
- T1598 - Phishing for Information
MITREへのリンク →
Score: 8.07
Matched TTPs:
- T1598.003 - Spearphishing Link
- T1550.003 - Pass the Ticket
- T1189 - Drive-by Compromise
MITREへのリンク →
Score: 5.90
Matched TTPs:
- T1598.003 - Spearphishing Link
- T1598 - Phishing for Information
MITREへのリンク →
Score: 4.22
Matched TTPs:
- T1598.003 - Spearphishing Link
- T1189 - Drive-by Compromise
MITREへのリンク →
Score: 17.69
Matched TTPs:
- T1598.003 - Spearphishing Link
- T1598 - Phishing for Information
- T1189 - Drive-by Compromise
- T1221 - Template Injection
- T1003.003 - NTDS
- T1669 - Wi-Fi Networks
MITREへのリンク →
Score: 6.08
Matched TTPs:
- T1598.003 - Spearphishing Link
- T1598.002 - Spearphishing Attachment
MITREへのリンク →
Score: 5.90
Matched TTPs:
- T1598.003 - Spearphishing Link
- T1598 - Phishing for Information
MITREへのリンク →
Score: 4.22
Matched TTPs:
- T1598.003 - Spearphishing Link
- T1189 - Drive-by Compromise
MITREへのリンク →
Score: 13.34
Matched TTPs:
- T1598.003 - Spearphishing Link
- T1598.002 - Spearphishing Attachment
- T1189 - Drive-by Compromise
- T1221 - Template Injection
- T1003.003 - NTDS
MITREへのリンク →
Score: 4.22
Matched TTPs:
- T1598.003 - Spearphishing Link
- T1189 - Drive-by Compromise
MITREへのリンク →
Score: 9.81
Matched TTPs:
- T1583.005 - Botnet
- T1584.005 - Botnet
- T1003.003 - NTDS
MITREへのリンク →
Score: 6.19
Matched TTPs:
- T1583.005 - Botnet
- T1003.003 - NTDS
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1550.003 - Pass the Ticket
MITREへのリンク →
Score: 5.61
Matched TTPs:
- T1550.003 - Pass the Ticket
- T1189 - Drive-by Compromise
MITREへのリンク →
Score: 5.39
Matched TTPs:
- T1584.005 - Botnet
- T1189 - Drive-by Compromise
MITREへのリンク →
Score: 5.96
Matched TTPs:
- T1584.005 - Botnet
- T1003.003 - NTDS
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1598.002 - Spearphishing Attachment
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1531 - Account Access Removal
MITREへのリンク →
Score: 6.47
Matched TTPs:
- T1531 - Account Access Removal
- T1003.003 - NTDS
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1595.003 - Wordlist Scanning
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1221 - Template Injection
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1221 - Template Injection
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1221 - Template Injection
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1221 - Template Injection
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1221 - Template Injection
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1564.005 - Hidden File System
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1564.005 - Hidden File System
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1204.004 - Malicious Copy and Paste
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.81
Matched TTPs:
- T1598.003 - Spearphishing Link
- T1598 - Phishing for Information
- T1003.003 - NTDS
- T1669 - Wi-Fi Networks
- T1221 - Template Injection
- T1189 - Drive-by Compromise
MITREへのリンク →
Score: 0.62
Matched TTPs:
- T1598.003 - Spearphishing Link
- T1598.002 - Spearphishing Attachment
- T1003.003 - NTDS
- T1221 - Template Injection
- T1189 - Drive-by Compromise
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る