Trusted Design

Updated Sundown Exploit Kit Uses Steganography

概要

Sundown is something of an outlier from typical exploit kits. It tends to reuse old exploits and doesn’t make an effort to disguise their activity. The URLs for Sundown requests for Flash files end in .swf, while Silverlight requests end in .xap. These are the normal extensions for these file types. Typically, other exploit kits make an effort to hide their exploits. In addition, Sundown doesn’t have the anti-crawling feature used by other exploit kits.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Kimsuky

Score: 12.40
Matched TTPs:
  • T1053.007 - Container Orchestration Job
  • T1654 - Log Enumeration
  • T1003.003 - NTDS
MITREへのリンク →

Mustang Panda

Score: 8.26
Matched TTPs:
  • T1053.007 - Container Orchestration Job
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Gamaredon Group

Score: 10.44
Matched TTPs:
  • T1099 - Timestomp
  • T1061 - Graphical User Interface
  • T1546.017 - Udev Rules
MITREへのリンク →

TA2541

Score: 5.90
Matched TTPs:
  • T1099 - Timestomp
  • T1546.017 - Udev Rules
MITREへのリンク →

Dragonfly

Score: 4.13
Matched TTPs:
  • T1654 - Log Enumeration
MITREへのリンク →

OilRig

Score: 4.54
Matched TTPs:
  • T1592.002 - Software
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Lazarus Group

Score: 4.13
Matched TTPs:
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Axiom

Score: 4.54
Matched TTPs:
  • T1160 - Launch Daemon
MITREへのリンク →

Ember Bear

Score: 4.13
Matched TTPs:
  • T1003.003 - NTDS
MITREへのリンク →

Molerats

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Threat Group-3390

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Higaisa

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Mofang

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Leviathan

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Medusa Group

Score: 4.54
Matched TTPs:
  • T1094 - Custom Command and Control Protocol
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Kimsuky

Score: 0.73
Matched TTPs:
  • T1654 - Log Enumeration
  • T1053.007 - Container Orchestration Job
  • T1003.003 - NTDS
MITREへのリンク →

Gamaredon Group

Score: 0.64
Matched TTPs:
  • T1061 - Graphical User Interface
  • T1546.017 - Udev Rules
  • T1099 - Timestomp
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る