Spear-phishing based Locky distribution
概要
The following IOCs are related to an active Locky botnet which is serving up Locky ransomware via a spear-phishing campaign. The payload is a Word document that contains an embedded macro. Please block the following sites from being accessed using DNS blackholes and web filtering.
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 10.61
Matched TTPs:
- T1539 - Steal Web Session Cookie
- T1002 - Data Compressed
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1539 - Steal Web Session Cookie
MITREへのリンク →
Score: 6.08
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1657 - Financial Theft
MITREへのリンク →
Score: 8.24
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1197 - BITS Jobs
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 4.80
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 8.42
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1049 - System Network Connections Discovery
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 5.90
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1197 - BITS Jobs
MITREへのリンク →
Score: 8.07
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1592.004 - Client Configurations
- T1059.012 - Hypervisor CLI
MITREへのリンク →
Score: 5.90
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1197 - BITS Jobs
MITREへのリンク →
Score: 4.22
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1059.012 - Hypervisor CLI
MITREへのリンク →
Score: 17.69
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1197 - BITS Jobs
- T1059.012 - Hypervisor CLI
- T1200 - Hardware Additions
- T1548.006 - TCC Manipulation
- T1546.007 - Netsh Helper DLL
MITREへのリンク →
Score: 6.08
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1657 - Financial Theft
MITREへのリンク →
Score: 5.90
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1197 - BITS Jobs
MITREへのリンク →
Score: 4.22
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1059.012 - Hypervisor CLI
MITREへのリンク →
Score: 13.34
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1657 - Financial Theft
- T1059.012 - Hypervisor CLI
- T1200 - Hardware Additions
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 4.22
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1059.012 - Hypervisor CLI
MITREへのリンク →
Score: 9.81
Matched TTPs:
- T1027.008 - Stripped Payloads
- T1049 - System Network Connections Discovery
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1027.008 - Stripped Payloads
MITREへのリンク →
Score: 6.19
Matched TTPs:
- T1027.008 - Stripped Payloads
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1592.004 - Client Configurations
MITREへのリンク →
Score: 5.61
Matched TTPs:
- T1592.004 - Client Configurations
- T1059.012 - Hypervisor CLI
MITREへのリンク →
Score: 5.39
Matched TTPs:
- T1049 - System Network Connections Discovery
- T1059.012 - Hypervisor CLI
MITREへのリンク →
Score: 5.96
Matched TTPs:
- T1049 - System Network Connections Discovery
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1601 - Modify System Image
MITREへのリンク →
Score: 6.47
Matched TTPs:
- T1601 - Modify System Image
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1221 - Template Injection
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.81
Matched TTPs:
- T1546.007 - Netsh Helper DLL
- T1197 - BITS Jobs
- T1200 - Hardware Additions
- T1059.012 - Hypervisor CLI
- T1548.006 - TCC Manipulation
- T1566.002 - Spearphishing Link
MITREへのリンク →
Score: 0.62
Matched TTPs:
- T1200 - Hardware Additions
- T1566.002 - Spearphishing Link
- T1059.012 - Hypervisor CLI
- T1548.006 - TCC Manipulation
- T1657 - Financial Theft
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る