Trusted Design

Ransomware(Locky?) Spam campagin

概要

We have received a pile of spam lately that has the following links in it, and they all redirect to https://n3plcpnl0058.prod.ams3.secureserver.net:2083. I believe it to be a Locky variant, our firewall initially caught it as JS/Ransom.AP. I have reported the sites to godaddy as they seem to host them all. The 404testpage and 404javascript seem like old wordpress/joomla redirectors. I did some more research in it today after a week off we had another today with a new final redirect server, 0053 at secureserver.net instead of 0056. The address 160.153.129.36 shows up at scumware.org with 91 hits, mostly of the same design, random url, First_Last of "From" on email, and all redirected via the 404 redirect to the malware. Previously they were using the 160.153.129.34 address, and it has another 81 hits. 160.153.129.35 has 58. I continued getting hits from 160.153.129.33 up to 160.153.129.40 that all look this same way.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Turla

Score: 4.78
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1543.003 - Windows Service
  • T1027.018 - Invisible Unicode
MITREへのリンク →

APT32

Score: 11.08
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1543.003 - Windows Service
  • T1566.002 - Spearphishing Link
  • T1592.004 - Client Configurations
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Saint Bear

Score: 3.33
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Sidewinder

Score: 7.24
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1543.003 - Windows Service
  • T1566.002 - Spearphishing Link
  • T1027.018 - Invisible Unicode
MITREへのリンク →

MuddyWater

Score: 4.78
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1543.003 - Windows Service
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Earth Lusca

Score: 4.78
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1543.003 - Windows Service
  • T1027.018 - Invisible Unicode
MITREへのリンク →

TA577

Score: 4.78
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1543.003 - Windows Service
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Winter Vivern

Score: 3.33
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Contagious Interview

Score: 3.33
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1027.018 - Invisible Unicode
MITREへのリンク →

LazyScripter

Score: 4.78
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1543.003 - Windows Service
  • T1027.018 - Invisible Unicode
MITREへのリンク →

TA505

Score: 4.78
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1543.003 - Windows Service
  • T1027.018 - Invisible Unicode
MITREへのリンク →

FIN7

Score: 4.78
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1543.003 - Windows Service
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Cobalt Group

Score: 4.78
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1543.003 - Windows Service
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Kimsuky

Score: 7.24
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1543.003 - Windows Service
  • T1566.002 - Spearphishing Link
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Molerats

Score: 4.78
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1543.003 - Windows Service
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Mustang Panda

Score: 11.37
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1543.003 - Windows Service
  • T1566.002 - Spearphishing Link
  • T1055.005 - Thread Local Storage
  • T1027.018 - Invisible Unicode
MITREへのリンク →

TA578

Score: 3.33
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Evilnum

Score: 4.78
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1543.003 - Windows Service
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Star Blizzard

Score: 4.43
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1566.002 - Spearphishing Link
MITREへのリンク →

Mustard Tempest

Score: 7.34
Matched TTPs:
  • T1543.003 - Windows Service
  • T1543.002 - Systemd Service
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Sandworm Team

Score: 5.27
Matched TTPs:
  • T1543.003 - Windows Service
  • T1566.002 - Spearphishing Link
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Lazarus Group

Score: 5.58
Matched TTPs:
  • T1543.003 - Windows Service
  • T1055.005 - Thread Local Storage
MITREへのリンク →

ZIRCONIUM

Score: 5.27
Matched TTPs:
  • T1543.003 - Windows Service
  • T1566.002 - Spearphishing Link
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Magic Hound

Score: 5.27
Matched TTPs:
  • T1543.003 - Windows Service
  • T1566.002 - Spearphishing Link
  • T1027.018 - Invisible Unicode
MITREへのリンク →

OilRig

Score: 7.34
Matched TTPs:
  • T1543.003 - Windows Service
  • T1592.002 - Software
  • T1027.018 - Invisible Unicode
MITREへのリンク →

APT29

Score: 11.19
Matched TTPs:
  • T1543.003 - Windows Service
  • T1592.004 - Client Configurations
  • T1218.009 - Regsvcs/Regasm
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Patchwork

Score: 5.27
Matched TTPs:
  • T1543.003 - Windows Service
  • T1566.002 - Spearphishing Link
  • T1027.018 - Invisible Unicode
MITREへのリンク →

APT28

Score: 12.89
Matched TTPs:
  • T1566.002 - Spearphishing Link
  • T1146 - Clear Command History
  • T1588.003 - Code Signing Certificates
  • T1027.018 - Invisible Unicode
MITREへのリンク →

BRONZE BUTLER

Score: 3.84
Matched TTPs:
  • T1592.004 - Client Configurations
MITREへのリンク →

APT38

Score: 5.90
Matched TTPs:
  • T1590 - Gather Victim Network Information
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Gamaredon Group

Score: 5.90
Matched TTPs:
  • T1061 - Graphical User Interface
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT28

Score: 0.83
Matched TTPs:
  • T1027.018 - Invisible Unicode
  • T1146 - Clear Command History
  • T1566.002 - Spearphishing Link
  • T1588.003 - Code Signing Certificates
MITREへのリンク →

APT29

Score: 0.72
Matched TTPs:
  • T1027.018 - Invisible Unicode
  • T1592.004 - Client Configurations
  • T1543.003 - Windows Service
  • T1218.009 - Regsvcs/Regasm
MITREへのリンク →

APT32

Score: 0.72
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1027.018 - Invisible Unicode
  • T1592.004 - Client Configurations
  • T1543.003 - Windows Service
  • T1566.002 - Spearphishing Link
MITREへのリンク →

Mustang Panda

Score: 0.69
Matched TTPs:
  • T1546.013 - PowerShell Profile
  • T1027.018 - Invisible Unicode
  • T1543.003 - Windows Service
  • T1566.002 - Spearphishing Link
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Mustard Tempest

Score: 0.55
Matched TTPs:
  • T1543.002 - Systemd Service
  • T1543.003 - Windows Service
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る