2016-06-06 Nigerian Malspam Actor (SWIFT phishing today)
概要
Linconnet.com:
Registrant Email: rowlandandc1@gmail.com
Same registrant:
tisstar.com - 2016-01-19 - significant osint detections from feb 2016 - april 2016 hsbdeliveries.com - 2015-12-07 - significant osint detections from april 2016 through today (including phishing against Chaseonline and generic "bank" urls).
gsloffshoreglobal.com - 2016-03-03 - nothing yet detected gsl-offshore.com - 2015-11-29 - nothing yet detected
-from osint-grabber.net
Also some older stuff - VT has this email address (rowlandandc1@gmail.com) with the name "Rowland Chekwube" on an old domain registration for "aligoldmark.com" registered in 2013 with malicious URL hits in Nov 2013 through April 2014:
Domain Name: ALIGOLDMARK.COM
Registrant Name: ROWLAND CHEKWUBE
Registrant Email: ROWLANDANDC1@GMAIL.COM Registry Admin ID:
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 3.95
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 10.44
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1197 - BITS Jobs
- T1027.002 - Software Packing
MITREへのリンク →
Score: 3.95
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 3.95
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 7.99
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1588.001 - Malware
- T1197 - BITS Jobs
MITREへのリンク →
Score: 8.79
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1588.001 - Malware
- T1027.014 - Polymorphic Code
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 14.02
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1588.001 - Malware
- T1027.014 - Polymorphic Code
- T1197 - BITS Jobs
- T1053.002 - At
MITREへのリンク →
Score: 7.84
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1588.001 - Malware
- T1053.002 - At
MITREへのリンク →
Score: 16.47
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1218.010 - Regsvr32
- T1197 - BITS Jobs
- T1146 - Clear Command History
- T1588.003 - Code Signing Certificates
MITREへのリンク →
Score: 5.90
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1197 - BITS Jobs
MITREへのリンク →
Score: 3.95
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 7.10
Matched TTPs:
- T1566.002 - Spearphishing Link
- T1059.004 - Unix Shell
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1055.003 - Thread Execution Hijacking
MITREへのリンク →
Score: 3.59
Matched TTPs:
- T1588.001 - Malware
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 6.74
Matched TTPs:
- T1588.001 - Malware
- T1059.004 - Unix Shell
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 3.59
Matched TTPs:
- T1588.001 - Malware
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 3.59
Matched TTPs:
- T1588.001 - Malware
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 4.84
Matched TTPs:
- T1588.001 - Malware
- T1027.014 - Polymorphic Code
MITREへのリンク →
Score: 3.59
Matched TTPs:
- T1588.001 - Malware
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 5.90
Matched TTPs:
- T1059.004 - Unix Shell
- T1027.014 - Polymorphic Code
MITREへのリンク →
Score: 4.65
Matched TTPs:
- T1059.004 - Unix Shell
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 4.65
Matched TTPs:
- T1059.004 - Unix Shell
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 4.24
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 4.24
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 4.24
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 4.78
Matched TTPs:
- T1218.010 - Regsvr32
- T1053.002 - At
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1094 - Custom Command and Control Protocol
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.84
Matched TTPs:
- T1218.010 - Regsvr32
- T1566.002 - Spearphishing Link
- T1146 - Clear Command History
- T1197 - BITS Jobs
- T1588.003 - Code Signing Certificates
MITREへのリンク →
Score: 0.70
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1053.002 - At
- T1566.002 - Spearphishing Link
- T1588.001 - Malware
- T1197 - BITS Jobs
MITREへのリンク →
Score: 0.56
Matched TTPs:
- T1197 - BITS Jobs
- T1566.002 - Spearphishing Link
- T1027.002 - Software Packing
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る