Trusted Design

Andromeda Botnet Targets Italy in Recent Spam Campaigns

概要

Over the past month, Palo Alto Networks has observed two spam campaigns targeting users residing in Italy. The spam emails attempt to install the pervasive Andromeda malware onto victim machines. This malware has been around since 2011 and shows no signs of stopping. Compromised hosts cause a victim’s machine to be attached to the Andromeda botnet, giving attackers the ability to push plugins or additional malware onto these machines.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Scattered Spider

Score: 12.11
Matched TTPs:
  • T1666 - Modify Cloud Resource Hierarchy
  • T1556.008 - Network Provider DLL
  • T1090.004 - Domain Fronting
MITREへのリンク →

FIN4

Score: 4.13
Matched TTPs:
  • T1666 - Modify Cloud Resource Hierarchy
MITREへのリンク →

Medusa Group

Score: 7.10
Matched TTPs:
  • T1600 - Weaken Encryption
  • T1537 - Transfer Data to Cloud Account
  • T1209 - Time Providers
MITREへのリンク →

Lazarus Group

Score: 19.60
Matched TTPs:
  • T1600 - Weaken Encryption
  • T1547.002 - Authentication Package
  • T1546.016 - Installer Packages
  • T1209 - Time Providers
  • T1055.005 - Thread Local Storage
  • T1105 - Ingress Tool Transfer
  • T1547.008 - LSASS Driver
MITREへのリンク →

Sandworm Team

Score: 12.14
Matched TTPs:
  • T1600 - Weaken Encryption
  • T1049 - System Network Connections Discovery
  • T1547.002 - Authentication Package
  • T1546.016 - Installer Packages
MITREへのリンク →

LAPSUS$

Score: 7.13
Matched TTPs:
  • T1600 - Weaken Encryption
  • T1556.008 - Network Provider DLL
MITREへのリンク →

Wizard Spider

Score: 3.29
Matched TTPs:
  • T1600 - Weaken Encryption
MITREへのリンク →

Indrik Spider

Score: 6.12
Matched TTPs:
  • T1600 - Weaken Encryption
  • T1546.016 - Installer Packages
MITREへのリンク →

HAFNIUM

Score: 10.42
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1105 - Ingress Tool Transfer
  • T1055.008 - Ptrace System Calls
MITREへのリンク →

Axiom

Score: 3.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Volt Typhoon

Score: 14.41
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1584.002 - DNS Server
  • T1537 - Transfer Data to Cloud Account
  • T1546.016 - Installer Packages
  • T1209 - Time Providers
MITREへのリンク →

APT29

Score: 17.50
Matched TTPs:
  • T1556.008 - Network Provider DLL
  • T1218.009 - Regsvcs/Regasm
  • T1555.004 - Windows Credential Manager
  • T1537 - Transfer Data to Cloud Account
  • T1547.008 - LSASS Driver
MITREへのリンク →

Kimsuky

Score: 4.45
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1537 - Transfer Data to Cloud Account
MITREへのリンク →

APT39

Score: 6.22
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1537 - Transfer Data to Cloud Account
  • T1209 - Time Providers
MITREへのリンク →

Magic Hound

Score: 6.69
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1209 - Time Providers
  • T1547.008 - LSASS Driver
MITREへのリンク →

Turla

Score: 5.23
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1546.016 - Installer Packages
MITREへのリンク →

FIN7

Score: 5.06
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

APT28

Score: 13.73
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1105 - Ingress Tool Transfer
  • T1055.008 - Ptrace System Calls
  • T1546.007 - Netsh Helper DLL
MITREへのリンク →

ZIRCONIUM

Score: 4.45
Matched TTPs:
  • T1547.002 - Authentication Package
  • T1537 - Transfer Data to Cloud Account
MITREへのリンク →

SideCopy

Score: 4.13
Matched TTPs:
  • T1584.002 - DNS Server
MITREへのリンク →

Storm-0501

Score: 6.19
Matched TTPs:
  • T1090.004 - Domain Fronting
  • T1537 - Transfer Data to Cloud Account
MITREへのリンク →

APT41

Score: 3.82
Matched TTPs:
  • T1537 - Transfer Data to Cloud Account
  • T1209 - Time Providers
MITREへのリンク →

Dark Caracal

Score: 4.58
Matched TTPs:
  • T1537 - Transfer Data to Cloud Account
  • T1547.008 - LSASS Driver
MITREへのリンク →

TeamTNT

Score: 3.82
Matched TTPs:
  • T1537 - Transfer Data to Cloud Account
  • T1209 - Time Providers
MITREへのリンク →

Rocke

Score: 6.48
Matched TTPs:
  • T1537 - Transfer Data to Cloud Account
  • T1209 - Time Providers
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

Threat Group-3390

Score: 3.82
Matched TTPs:
  • T1537 - Transfer Data to Cloud Account
  • T1209 - Time Providers
MITREへのリンク →

Mustang Panda

Score: 8.56
Matched TTPs:
  • T1209 - Time Providers
  • T1055.005 - Thread Local Storage
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

FIN13

Score: 4.43
Matched TTPs:
  • T1209 - Time Providers
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

OilRig

Score: 4.29
Matched TTPs:
  • T1209 - Time Providers
  • T1547.008 - LSASS Driver
MITREへのリンク →

Tropic Trooper

Score: 4.43
Matched TTPs:
  • T1209 - Time Providers
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

APT32

Score: 4.43
Matched TTPs:
  • T1209 - Time Providers
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

FIN6

Score: 4.29
Matched TTPs:
  • T1209 - Time Providers
  • T1547.008 - LSASS Driver
MITREへのリンク →

RedCurl

Score: 4.43
Matched TTPs:
  • T1209 - Time Providers
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Lazarus Group

Score: 0.78
Matched TTPs:
  • T1209 - Time Providers
  • T1055.005 - Thread Local Storage
  • T1105 - Ingress Tool Transfer
  • T1547.008 - LSASS Driver
  • T1600 - Weaken Encryption
  • T1547.002 - Authentication Package
  • T1546.016 - Installer Packages
MITREへのリンク →

APT29

Score: 0.70
Matched TTPs:
  • T1556.008 - Network Provider DLL
  • T1537 - Transfer Data to Cloud Account
  • T1218.009 - Regsvcs/Regasm
  • T1555.004 - Windows Credential Manager
  • T1547.008 - LSASS Driver
MITREへのリンク →

Volt Typhoon

Score: 0.62
Matched TTPs:
  • T1209 - Time Providers
  • T1537 - Transfer Data to Cloud Account
  • T1049 - System Network Connections Discovery
  • T1546.016 - Installer Packages
  • T1584.002 - DNS Server
MITREへのリンク →

APT28

Score: 0.59
Matched TTPs:
  • T1055.008 - Ptrace System Calls
  • T1547.002 - Authentication Package
  • T1546.007 - Netsh Helper DLL
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る