Trusted Design

Tordow v2.0 Android Malware

概要

Tordow 2.0 can make telephone calls, control SMS messages, download and install programs, steal login credentials, access contacts, encrypt files, visit webpages, manipulate banking data, remove security software, reboot a device, rename files, and act as ransomware. It searches the Android and Google Chrome browsers for stored sensitive information. Technical details show that Tordow 2.0 also collects data about device hardware and software, operating system, manufacturer, Internet Service Provider, and user location.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

FIN6

Score: 10.39
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1588.001 - Malware
  • T1027.007 - Dynamic API Resolution
  • T1556 - Modify Authentication Process
MITREへのリンク →

CopyKittens

Score: 3.15
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
MITREへのリンク →

Mustang Panda

Score: 13.18
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1526 - Cloud Service Discovery
  • T1055.005 - Thread Local Storage
  • T1556 - Modify Authentication Process
MITREへのリンク →

Kimsuky

Score: 25.07
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1213.006 - Databases
  • T1588.001 - Malware
  • T1027.014 - Polymorphic Code
  • T1197 - BITS Jobs
  • T1526 - Cloud Service Discovery
  • T1008 - Fallback Channels
  • T1490 - Inhibit System Recovery
MITREへのリンク →

UNC3886

Score: 5.25
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1588.001 - Malware
MITREへのリンク →

Lotus Blossom

Score: 3.15
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
MITREへのリンク →

Lazarus Group

Score: 21.36
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1588.001 - Malware
  • T1210 - Exploitation of Remote Services
  • T1059.012 - Hypervisor CLI
  • T1055.005 - Thread Local Storage
  • T1556 - Modify Authentication Process
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Ember Bear

Score: 3.62
Matched TTPs:
  • T1578 - Modify Cloud Compute Infrastructure
MITREへのリンク →

Silent Librarian

Score: 3.62
Matched TTPs:
  • T1578 - Modify Cloud Compute Infrastructure
MITREへのリンク →

Magic Hound

Score: 11.10
Matched TTPs:
  • T1578 - Modify Cloud Compute Infrastructure
  • T1016.002 - Wi-Fi Discovery
  • T1588.001 - Malware
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Scattered Spider

Score: 14.19
Matched TTPs:
  • T1578 - Modify Cloud Compute Infrastructure
  • T1491 - Defacement
  • T1210 - Exploitation of Remote Services
  • T1197 - BITS Jobs
MITREへのリンク →

TA505

Score: 3.62
Matched TTPs:
  • T1016.002 - Wi-Fi Discovery
MITREへのリンク →

RedCurl

Score: 7.47
Matched TTPs:
  • T1016.002 - Wi-Fi Discovery
  • T1055.009 - Proc Memory
MITREへのリンク →

Sandworm Team

Score: 3.62
Matched TTPs:
  • T1016.002 - Wi-Fi Discovery
MITREへのリンク →

Fox Kitten

Score: 5.38
Matched TTPs:
  • T1491 - Defacement
  • T1588.001 - Malware
MITREへのリンク →

Volt Typhoon

Score: 7.42
Matched TTPs:
  • T1491 - Defacement
  • T1584.002 - DNS Server
MITREへのリンク →

APT38

Score: 11.07
Matched TTPs:
  • T1491 - Defacement
  • T1059.012 - Hypervisor CLI
  • T1027.007 - Dynamic API Resolution
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Moonstone Sleet

Score: 9.12
Matched TTPs:
  • T1491 - Defacement
  • T1197 - BITS Jobs
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Chimera

Score: 5.68
Matched TTPs:
  • T1491 - Defacement
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

FIN7

Score: 7.16
Matched TTPs:
  • T1588.001 - Malware
  • T1027.007 - Dynamic API Resolution
  • T1490 - Inhibit System Recovery
MITREへのリンク →

APT32

Score: 14.42
Matched TTPs:
  • T1588.001 - Malware
  • T1027.014 - Polymorphic Code
  • T1059.012 - Hypervisor CLI
  • T1027.007 - Dynamic API Resolution
  • T1556 - Modify Authentication Process
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Winter Vivern

Score: 3.86
Matched TTPs:
  • T1588.001 - Malware
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

Wizard Spider

Score: 14.01
Matched TTPs:
  • T1588.001 - Malware
  • T1556.009 - Conditional Access Policies
  • T1526 - Cloud Service Discovery
  • T1027.007 - Dynamic API Resolution
  • T1556 - Modify Authentication Process
MITREへのリンク →

PROMETHIUM

Score: 6.53
Matched TTPs:
  • T1588.001 - Malware
  • T1059.012 - Hypervisor CLI
  • T1490 - Inhibit System Recovery
MITREへのリンク →

ZIRCONIUM

Score: 5.53
Matched TTPs:
  • T1588.001 - Malware
  • T1197 - BITS Jobs
MITREへのリンク →

Higaisa

Score: 5.25
Matched TTPs:
  • T1588.001 - Malware
  • T1546.017 - Udev Rules
MITREへのリンク →

Storm-0501

Score: 8.69
Matched TTPs:
  • T1588.001 - Malware
  • T1027.014 - Polymorphic Code
  • T1055.009 - Proc Memory
MITREへのリンク →

APT41

Score: 7.78
Matched TTPs:
  • T1588.001 - Malware
  • T1027.007 - Dynamic API Resolution
  • T1008 - Fallback Channels
MITREへのリンク →

HAFNIUM

Score: 10.64
Matched TTPs:
  • T1210 - Exploitation of Remote Services
  • T1055.008 - Ptrace System Calls
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Gamaredon Group

Score: 7.69
Matched TTPs:
  • T1061 - Graphical User Interface
  • T1546.017 - Udev Rules
MITREへのリンク →

Blue Mockingbird

Score: 5.14
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Leviathan

Score: 7.66
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1059.012 - Hypervisor CLI
  • T1546.017 - Udev Rules
MITREへのリンク →

APT19

Score: 4.51
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1059.012 - Hypervisor CLI
MITREへのリンク →

OilRig

Score: 14.06
Matched TTPs:
  • T1592.002 - Software
  • T1556.009 - Conditional Access Policies
  • T1526 - Cloud Service Discovery
  • T1556 - Modify Authentication Process
MITREへのリンク →

SideCopy

Score: 4.13
Matched TTPs:
  • T1584.002 - DNS Server
MITREへのリンク →

APT28

Score: 18.01
Matched TTPs:
  • T1197 - BITS Jobs
  • T1059.012 - Hypervisor CLI
  • T1055.008 - Ptrace System Calls
  • T1546.007 - Netsh Helper DLL
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Stealth Falcon

Score: 3.62
Matched TTPs:
  • T1556.009 - Conditional Access Policies
MITREへのリンク →

Turla

Score: 8.05
Matched TTPs:
  • T1556.009 - Conditional Access Policies
  • T1059.012 - Hypervisor CLI
  • T1490 - Inhibit System Recovery
MITREへのリンク →

DarkVishnya

Score: 4.54
Matched TTPs:
  • T1213.003 - Code Repositories
MITREへのリンク →

INC Ransom

Score: 6.24
Matched TTPs:
  • T1055.009 - Proc Memory
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

RTM

Score: 5.05
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1008 - Fallback Channels
MITREへのリンク →

Patchwork

Score: 5.05
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1008 - Fallback Channels
MITREへのリンク →

BRONZE BUTLER

Score: 5.05
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1008 - Fallback Channels
MITREへのリンク →

Threat Group-3390

Score: 8.07
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1526 - Cloud Service Discovery
  • T1546.017 - Udev Rules
MITREへのリンク →

Mustard Tempest

Score: 6.30
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1543.002 - Systemd Service
MITREへのリンク →

APT37

Score: 5.39
Matched TTPs:
  • T1059.012 - Hypervisor CLI
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Contagious Interview

Score: 7.28
Matched TTPs:
  • T1651 - Cloud Administration Command
  • T1556 - Modify Authentication Process
MITREへのリンク →

BlackTech

Score: 3.15
Matched TTPs:
  • T1526 - Cloud Service Discovery
MITREへのリンク →

FIN8

Score: 5.90
Matched TTPs:
  • T1526 - Cloud Service Discovery
  • T1556 - Modify Authentication Process
MITREへのリンク →

Velvet Ant

Score: 9.20
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
  • T1490 - Inhibit System Recovery
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Medusa Group

Score: 10.56
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
  • T1216 - System Script Proxy Execution
  • T1094 - Custom Command and Control Protocol
MITREへのリンク →

Rocke

Score: 3.29
Matched TTPs:
  • T1008 - Fallback Channels
MITREへのリンク →

Molerats

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

TA2541

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Mofang

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Kimsuky

Score: 0.77
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1588.001 - Malware
  • T1197 - BITS Jobs
  • T1008 - Fallback Channels
  • T1526 - Cloud Service Discovery
  • T1490 - Inhibit System Recovery
  • T1213.006 - Databases
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Lazarus Group

Score: 0.66
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1588.001 - Malware
  • T1210 - Exploitation of Remote Services
  • T1059.012 - Hypervisor CLI
  • T1216 - System Script Proxy Execution
  • T1556 - Modify Authentication Process
  • T1055.005 - Thread Local Storage
MITREへのリンク →

APT28

Score: 0.57
Matched TTPs:
  • T1197 - BITS Jobs
  • T1059.012 - Hypervisor CLI
  • T1546.007 - Netsh Helper DLL
  • T1055.008 - Ptrace System Calls
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る