Trusted Design

DVR botnet

概要

I've grab some probs from a DVR botnet. Bots are proping internet on port 80 with user agent ";Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)" I'm not abble to find any sample yet.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

HAFNIUM

Score: 11.60
Matched TTPs:
  • T1583.005 - Botnet
  • T1584.005 - Botnet
  • T1550.001 - Application Access Token
MITREへのリンク →

APT5

Score: 3.84
Matched TTPs:
  • T1583.005 - Botnet
MITREへのリンク →

Ke3chang

Score: 3.84
Matched TTPs:
  • T1583.005 - Botnet
MITREへのリンク →

TA505

Score: 3.62
Matched TTPs:
  • T1087.003 - Email Account
MITREへのリンク →

Magic Hound

Score: 3.62
Matched TTPs:
  • T1087.003 - Email Account
MITREへのリンク →

RedCurl

Score: 3.62
Matched TTPs:
  • T1087.003 - Email Account
MITREへのリンク →

Sandworm Team

Score: 7.24
Matched TTPs:
  • T1087.003 - Email Account
  • T1584.005 - Botnet
MITREへのリンク →

Axiom

Score: 3.62
Matched TTPs:
  • T1584.005 - Botnet
MITREへのリンク →

Volt Typhoon

Score: 3.62
Matched TTPs:
  • T1584.005 - Botnet
MITREへのリンク →

APT29

Score: 9.08
Matched TTPs:
  • T1090.004 - Domain Fronting
  • T1027.006 - HTML Smuggling
MITREへのリンク →

Contagious Interview

Score: 4.54
Matched TTPs:
  • T1543.001 - Launch Agent
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

APT28

Score: 4.13
Matched TTPs:
  • T1550.001 - Application Access Token
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

HAFNIUM

Score: 0.77
Matched TTPs:
  • T1550.001 - Application Access Token
  • T1583.005 - Botnet
  • T1584.005 - Botnet
MITREへのリンク →

APT29

Score: 0.60
Matched TTPs:
  • T1027.006 - HTML Smuggling
  • T1090.004 - Domain Fronting
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る