Ransomware - CryptFile2
概要
A ransomware variant discovered earlier this year is now targeting state and local governments, according to a California-based security firm. Sunnyvale, California-based ProofPoint detected the CryptFile2 variant in an email campaign late July 2016. The email campaign differs from the way attackers distributed the ransomware earlier this year: This most recent campaign contained emails with malicious URLs instead of attachments laced with malicious payloads.
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 12.28
Matched TTPs:
- T1666 - Modify Cloud Resource Hierarchy
- T1560.003 - Archive via Custom Method
- T1552.003 - Shell History
- T1027 - Obfuscated Files or Information
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1666 - Modify Cloud Resource Hierarchy
MITREへのリンク →
Score: 5.63
Matched TTPs:
- T1560.003 - Archive via Custom Method
- T1027 - Obfuscated Files or Information
MITREへのリンク →
Score: 5.63
Matched TTPs:
- T1560.003 - Archive via Custom Method
- T1027 - Obfuscated Files or Information
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1560.003 - Archive via Custom Method
MITREへのリンク →
Score: 6.44
Matched TTPs:
- T1560.003 - Archive via Custom Method
- T1059.004 - Unix Shell
MITREへのリンク →
Score: 5.81
Matched TTPs:
- T1560.003 - Archive via Custom Method
- T1552.003 - Shell History
MITREへのリンク →
Score: 4.86
Matched TTPs:
- T1552.003 - Shell History
- T1027 - Obfuscated Files or Information
MITREへのリンク →
Score: 5.05
Matched TTPs:
- T1552.003 - Shell History
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 5.19
Matched TTPs:
- T1552.003 - Shell History
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 4.86
Matched TTPs:
- T1552.003 - Shell History
- T1027 - Obfuscated Files or Information
MITREへのリンク →
Score: 4.86
Matched TTPs:
- T1552.003 - Shell History
- T1027 - Obfuscated Files or Information
MITREへのリンク →
Score: 9.40
Matched TTPs:
- T1552.003 - Shell History
- T1027 - Obfuscated Files or Information
- T1094 - Custom Command and Control Protocol
MITREへのリンク →
Score: 4.86
Matched TTPs:
- T1552.003 - Shell History
- T1027 - Obfuscated Files or Information
MITREへのリンク →
Score: 5.19
Matched TTPs:
- T1552.003 - Shell History
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 5.67
Matched TTPs:
- T1059.004 - Unix Shell
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 5.82
Matched TTPs:
- T1059.004 - Unix Shell
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 4.86
Matched TTPs:
- T1027 - Obfuscated Files or Information
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 5.01
Matched TTPs:
- T1027 - Obfuscated Files or Information
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 4.86
Matched TTPs:
- T1027 - Obfuscated Files or Information
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.86
Matched TTPs:
- T1027 - Obfuscated Files or Information
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 5.19
Matched TTPs:
- T1547.008 - LSASS Driver
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 6.80
Matched TTPs:
- T1490 - Inhibit System Recovery
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1566.003 - Spearphishing via Service
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.80
Matched TTPs:
- T1560.003 - Archive via Custom Method
- T1027 - Obfuscated Files or Information
- T1666 - Modify Cloud Resource Hierarchy
- T1552.003 - Shell History
MITREへのリンク →
Score: 0.69
Matched TTPs:
- T1027 - Obfuscated Files or Information
- T1094 - Custom Command and Control Protocol
- T1552.003 - Shell History
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る