Linux/PnScan ; ELF worm
概要
Just checked around internet and found an interesting ELF worm distribution that may help raising awareness for fellow sysadmins. As per shown in title, it's a known ELF malware threat, could be a latest variant of "Linux/PnScan", found in platform x86-32 that it seems run around the web within infected nodes before it came to my hand. This worm is more aiming embed platform and I am a bit surprised to find i86 binary is hitting some Linux boxes.
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 3.29
Matched TTPs:
- T1499.001 - OS Exhaustion Flood
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1499.001 - OS Exhaustion Flood
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1499.001 - OS Exhaustion Flood
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1499.001 - OS Exhaustion Flood
MITREへのリンク →
Score: 7.82
Matched TTPs:
- T1499.001 - OS Exhaustion Flood
- T1588.003 - Code Signing Certificates
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1499.001 - OS Exhaustion Flood
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1061 - Graphical User Interface
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1557.002 - ARP Cache Poisoning
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1557.002 - ARP Cache Poisoning
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1055.005 - Thread Local Storage
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.82
Matched TTPs:
- T1588.003 - Code Signing Certificates
- T1499.001 - OS Exhaustion Flood
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る